Xen DMA kérések miatti IOMMU szolgáltatás megtagadás sérülékenység

CH azonosító

CH-5375

Angol cím

Xen DMA Requests IOMMU Denial of Service Weakness

Felfedezés dátuma

2011.08.14.

Súlyosság

Alacsony

Érintett rendszerek

Xen
XenSource

Érintett verziók

Xen 4.x

Összefoglaló

A Xen olyan sérülékenysége vált ismertté, amelyet a rosszindulatú, helyi felhasználók egy vendég virtuális gépen kihasználhatnak szolgáltatás megtagadás( DoS – Denial of Service) okozására.

Leírás

A sérülékenység oka, hogy a Xen nem korlátozza megfelelően a virtuális gép közvetlen irányítása alatt lévő PCI/PCIE eszközökhöz irányuló hamis DMA kéréseket. Ez kihasználható IOMMU hibák, magas processzor terhelés és holtpont előidézésére.

A sérülékenységet a 4.1.1. verzióban ismerték fel, de más verziók is érintettek lehetnek.

Megoldás

Javítva a fejlesztői verzióban.