Összefoglaló
A Xen olyan sérülékenysége vált ismertté, amelyet egy vendég virtuális gépen kihasználhatnak szolgáltatás megtagadás (DoS – Denial of Service) okozására.
Leírás
A sérülékenység oka, hogy a Xen nem korlátozza megfelelően a virtuális gép közvetlen irányítása alatt lévő PCI/PCIE eszközökhöz irányuló hamis DMA kéréseket. Ez kihasználható IOMMU hibák, magas processzor terhelés és holtpont előidézésére.
További információ:
CERT Hungary CH-5375
Megoldás
Javítva a fejlesztői verzióban.
Támadás típusa
Deny of service (Szolgáltatás megtagadás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: lists.xensource.com
Gyártói referencia: xenbits.xen.org
CERT-Hungary CH-5375
SECUNIA 46105
SECUNIA 45622
CVE-2011-3131 - NVD CVE-2011-3131