PT-2020-12817 · Xen+3 · Xen+3

Julien Grall

·

Publicado

2020-04-14

·

Atualizado

2024-06-15

·

CVE-2020-11739

CVSS v3.1

7.8

Alta

VetorAV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Xen até 4.13.x
Descrição
Uma falha no Xen permite que usuários do sistema operacional convidado provoquem uma negação de serviço ou, possivelmente, obtenham privilégios devido à ausência de barreiras de memória nos caminhos de desbloqueio de leitura e gravação. Isso significa que um processador pode reordenar o acesso à memória, permitindo potencialmente que um gravador execute uma seção crítica ao mesmo tempo que leitores ou outro gravador, tornando as suposições em seções críticas inseguras. Os bloqueios de leitura-gravação são usados em hipochamadas, como as de tabela de concessão, que um convidado mal-intencionado poderia explorar. Isso poderia levar a vazamentos de memória ou a uma falha do hipervisor, resultando em uma negação de serviço (DoS), e não se pode excluir a possibilidade de vazamento de informações e escalonamento de privilégios.
Recomendações
Para versões do Xen até 4.13.x, considere desativar o uso de caminhos de desbloqueio de leitura-gravação em hipochamadas, como as da tabela de concessão, até que um patch esteja disponível. Restrinja o acesso ao XENMAPSPACE grant table para minimizar o risco de exploração. Evite o acesso simultâneo à tabela de concessão para prevenir possíveis vazamentos de memória. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

DoS

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-11739
DSA-4723-1
OPENSUSE-SU-2020:0599-1
OPENSUSE-SU-2020_0599-1
OPENSUSE-SU-2024:11520-1
SUSE-SU-2020:1124-1
SUSE-SU-2020:1138-1
SUSE-SU-2020:1139-1
SUSE-SU-2020:1630-1
SUSE-SU-2020:1634-1
SUSE-SU-2020:2234-1
SUSE-SU-2020_1124-1
SUSE-SU-2020_1138-1
SUSE-SU-2020_1139-1
SUSE-SU-2020_1630-1
SUSE-SU-2020_1634-1
SUSE-SU-2020_2234-1
USN-5617-1

Produtos afetados

Linuxmint
Suse
Ubuntu
Xen