Összefoglaló
A Xen olyan sérülékenysége vált ismertté, amelyet kihasználva a rosszindulatú, helyi felhasználók emelt szintű jogosultságokat szerezhetnek
Leírás
A sérülékenységet a python bindig call kezelésekor a “pyxc_vcpu_setaffinity()” függvényben (/tools/python/xen/lowlevel/xc/xc.c) keletkező hiba okozza, amely kihasználható puffer túlcsordulás előidézésére.
A sérülékenység sikeres kihasználásához szükséges, hogy a VCPU affinity-t a toolstack-en keresztül lehessen konfigurálni.
A sérülékenységet a 4.0 és későbbi verziókban ismerték fel.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Other (Egyéb)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
SECUNIA 53384
CVE-2013-2072 - NVD CVE-2013-2072
Egyéb referencia: www.openwall.com