Összefoglaló
A Xen négy magas kockázati besorolású sérülékenysége vált ismertté, amelyeket kihasználva a támadók jogosultsági szint emelést érhetnek el, és szolgáltatásmegtagadást okozhatnak. A sérülékenységeket kiküszöbölő megoldás már beszerezhető a gyártótól.
Leírás
Az első sérülékenység kihasználásával egy helyi, adminisztrátori jogosultsággal rendelkező felhasználó hibát idézhet elő a “HVM guest” rendszeren, az állapotinformáció allokációs folyamatban, amely a gazda operációs rendszeren okoz szolgáltatásmegtagadást. A sérülékenység kapcsán “shadow paging”-et használó x86 alapú rendszerek érintettek.
A második sérülékenység a EVTCHNOP_init_control() függvény “use-after-free” típusú hibájára vezethető vissza, amelyet kihasználva a vendég rendszer helyi adminisztrátora szolgáltatásmegtagadást idézhet elõ a gazda rendszeren. A sérülékenység akár jogosultsági szint emelésre is használható.
A harmadik sérülékenység kihasználásával a “HVM vendég rendszer” helyi adminisztrátora a hypervisor memóriáját írhatja felül, amellyel emelt szintű jogosultságot szerezhet az x86 alapú hardveren futó gazda rendszeren.
A negyedik sérülékenység az x64 architektúrájú hardveren futó, 64 bites hypervisor L3 szintű laptábla kezelési hibájára vezethető vissza, amelyet kihasználva 32 bites PV vendégrendszer helyi adminisztrátora emelt szintű jogosultságot szerezhet a gazda rendszeren.
Megoldás
Frissítsen a legújabb verzióraMegoldás
Az alábbi patch-ek alkalmazása:
xsa185.patch xsa186-0001.patch xsa186-0002.patch xsa187-0001.patch xsa187-0002.patch xsa188.patch
Támadás típusa
Deny of service (Szolgáltatás megtagadás)Privilege escalation (jogosultság kiterjesztés)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Remote/Network (Távoli/hálózat)
Hivatkozások
Egyéb referencia: www.securitytracker.com
Egyéb referencia: www.securitytracker.com
Egyéb referencia: www.securitytracker.com
Egyéb referencia: www.securitytracker.com
CVE-2016-7092 - NVD CVE-2016-7092
CVE-2016-7093 - NVD CVE-2016-7093
CVE-2016-7094 - NVD CVE-2016-7094
CVE-2016-7154 - NVD CVE-2016-7154
Gyártói referencia: xenbits.xen.org
Gyártói referencia: xenbits.xen.org
Gyártói referencia: xenbits.xen.org
Gyártói referencia: xenbits.xen.org