CH azonosító
CH-13782Angol cím
Xen CMPXCHG16B Emulation Bug Lets Local Users on a Guest System Obtain Potentially Sensitive Information on the Host SystemFelfedezés dátuma
2016.12.12.Súlyosság
KözepesÖsszefoglaló
A Xen különböző verzióinak közepes kockázati besorolású sérülékenysége vált ismertté, amelyet kihasználva egy guest rendszer felhasználója érzékeny adatokat szerezhet meg.
Leírás
A guest rendszer egy helyi felhasználója – a CMPXCHG16B emuláció hibáját kihasználva – érzékeny információkat szerezhet meg a host rendszeren a hypervisor stack-ből.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Information disclosure (Információ/adat szivárgás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: xenbits.xen.org
Egyéb referencia: securitytracker.com
CVE-2016-9932 - NVD CVE-2016-9932