Összefoglaló
A Xen sérülékenységét jelentették, amelyet kihasználva a guest operációs rendszer lokális felhasználója kiterjesztett jogosultságokat szerezhet a host operációs rendszeren.
Leírás
Egy emulált AMD PC-Net II hálózati eszközhöz hozzáféréssel rendelkező helyi felhasználó a guest operációs rendszeren halom túlcsordulást idézhet elő, amely segítségével tetszőleges kódot futtathat a cél QEMU folyamat jogosultságával. Az PCNET emulált drivereket használó x86 HVM guest-eket futtató rendszerek érintettek. Az alapértelmezett konfiguráció nem érintett. A csak PV guest-eket futtató rendszerek nem érintettek. Az ARM rendszerek nem érintettek.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Privilege escalation (jogosultság kiterjesztés)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: xenbits.xen.org
Egyéb referencia: securitytracker.com
CVE-2015-7504 - NVD CVE-2015-7504