Összefoglaló
A Xen olyan sérülékenységeit jelentették, amelyeket a rosszindulatú, helyi felhasználók egy vendég virtuális gépben kihasználva szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő és emelt szintű jogosultságokat szerezhetnek.
Leírás
- Egy vendég számára adott tábla verzió csökkentése során fellépő hiba kihasználható a hypervisor összeomlasztására.
- Bizonyos HVM vezérlő műveletek kezelése során fellépő hiba kihasználható a fizikai cpu erőforrásainak felhasználásához.
- A “HVMOP_set_mem_access” művelet kezelő egy tömb idexelési hibája kihasználható összeomlás előidézésére.
- A “XENMEM_exchange” kezelő egy hibája a vendég által megadott memória címek a hypervisor fenntartott memóriacímei közé kerülhetnek.
- A “guest_physmap_mark_populate_on_demand()” függvény GFN-ek (Guest Frame Number) ellenőrzése során fellépő hibája lefagyást idézhető elő.
- A “XENMEM_decrease_reservation”, “XENMEM_populate_physmap” és “XENMEM_exchange” számára az “extent_order” értékek kezelése során fellépő hibája lefagyást idézhető elő.
- A “get_page_from_gfn()” függvény egy bemeneti GFN (Guest Frame Number) kezelése során fellépő hibája kihasználható a frame táblán kívüli memóriára történő hivatkozásra.
Érintett verziók részletes listájáért tekintse meg a gyártó ajánlását.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Misconfiguration (Konfiguráció)
Race condition (Versenyhelyzet)
Security bypass (Biztonsági szabályok megkerülése)
Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
SECUNIA 51397
CVE-2012-5510 - NVD CVE-2012-5510
CVE-2012-5511 - NVD CVE-2012-5511
CVE-2012-5512 - NVD CVE-2012-5512
CVE-2012-5513 - NVD CVE-2012-5513
CVE-2012-5514 - NVD CVE-2012-5514
CVE-2012-5515 - NVD CVE-2012-5515
CVE-2012-5525 - NVD CVE-2012-5525
Gyártói referencia: lists.xen.org
Egyéb referencia: seclists.org
Gyártói referencia: lists.xen.org
Gyártói referencia: lists.xen.org
Gyártói referencia: lists.xen.org
Gyártói referencia: lists.xen.org
Gyártói referencia: lists.xen.org