Összefoglaló
A Xen olyan sérülékenysége vált ismertté, amelyet kihasználva a virtuális gép rosszindulatú, helyi felhasználói megkerülhetnek egyes biztonsági szabályokat.
Leírás
A sérülékenységet az okozza, hogy az alkalmazás nem biztonságos jogosultságokat állít be a paravirtualizált és az emulált soros konzoli eszközökhöz kapcsolódó XenStore kulcsokhoz, amit kihasználva módosítani lehet a XenStore értékeit, továbbá például írni vagy olvasni lehet a xenconsole klienst futtató felhasználó által elérhető fájlokat a host rendszeren.
A sérülékenységet as 4.1.x és 4.2.x verziókban ismerték fel.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Security bypass (Biztonsági szabályok megkerülése)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: www.openwall.com
SECUNIA 53900