PT-2020-12817 · Xen+3 · Xen+3
Julien Grall
·
Publicado
2020-04-14
·
Atualizado
2024-06-15
·
CVE-2020-11739
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do Xen até 4.13.x
Descrição
Uma falha no Xen permite que usuários do sistema operacional convidado provoquem uma negação de serviço ou, possivelmente, obtenham privilégios devido à ausência de barreiras de memória nos caminhos de desbloqueio de leitura e gravação. Isso significa que um processador pode reordenar o acesso à memória, permitindo potencialmente que um gravador execute uma seção crítica ao mesmo tempo que leitores ou outro gravador, tornando as suposições em seções críticas inseguras. Os bloqueios de leitura-gravação são usados em hipochamadas, como as de tabela de concessão, que um convidado mal-intencionado poderia explorar. Isso poderia levar a vazamentos de memória ou a uma falha do hipervisor, resultando em uma negação de serviço (DoS), e não se pode excluir a possibilidade de vazamento de informações e escalonamento de privilégios.
Recomendações
Para versões do Xen até 4.13.x, considere desativar o uso de caminhos de desbloqueio de leitura-gravação em hipochamadas, como as da tabela de concessão, até que um patch esteja disponível. Restrinja o acesso ao
XENMAPSPACE grant table para minimizar o risco de exploração. Evite o acesso simultâneo à tabela de concessão para prevenir possíveis vazamentos de memória. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.DoS
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Suse
Ubuntu
Xen