CH azonosító
CH-13791Angol cím
Xen SYSCALL Singlestep Exception Handling Bug Lets Local Users on a Guest System Gain Elevated Privileges on the Guest SystemFelfedezés dátuma
2016.12.18.Súlyosság
KözepesÖsszefoglaló
A Xen különböző verzióinak közepes kockázati besorolású sérülékenysége vált ismertté, amelyet kihasználva egy vendég rendszer felhasználója emelt szintű jogosultságokat szerezhet.
Leírás
A helyi felhasználó egy emulációs hibát (SYSCALL singlestep kezelése) kihasználva emelt szintű jogosultságokat szerezhet a vendég rendszer felett. A probléma csak a 64 bites HVM –eket érinti.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Emulációs hibaPrivilege escalation (jogosultság kiterjesztés)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: xenbits.xen.org
Egyéb referencia: securitytracker.com
CVE-2016-10013 - NVD CVE-2016-10013