Összefoglaló
A Xen kapcsán két újabb sérülékenységre derült fény. Ezek leginkább szolgáltatásmegtagadási támadásokhoz járulhatnak hozzá.
Leírás
Az egyik hiba a GNTTABOP_swap_grant_ref rendszerhívások esetében merült fel, és egy ellenőrzési hiányosságra vezethető vissza. Ennek következtében a vendég rendszerek kernelje megbéníthatóvá válhat, de egy ilyen támadás a teljes rendszer teljesítményére (memória felhasználására) nézve hatással lehet.
A második sérülékenység a compat_iret() függvényben található, és szintén memóriakezelési rendellenességeket okozhat. Ez a hiba a teljes virtualizált rendszer összeomlását előidézheti.
Megoldás
IsmeretlenTámadás típusa
Deny of service (Szolgáltatás megtagadás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.xenproject.org
Egyéb referencia: www.auscert.org.au
CVE-2015-4163 - NVD CVE-2015-4163
CVE-2015-4164 - NVD CVE-2015-4164