PT-2020-12818 · Xen+3 · Xen+3

Ilja Van Sprundel

·

Publicado

2020-04-14

·

Atualizado

2024-06-15

·

CVE-2020-11740

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do Xen até 4.13.x
Descrição
Uma falha no xenoprof permite que usuários de sistemas operacionais convidados, mesmo sem a funcionalidade de perfilagem ativada, obtenham informações confidenciais sobre outros convidados. Convidados sem privilégios podem solicitar o mapeamento de buffers do xenoprof, mesmo que a perfilagem não tenha sido habilitada para esses convidados. Esses buffers não foram limpos.
Recomendações
Para versões do Xen até 4.13.x, considere desativar o recurso xenoprof até que um patch esteja disponível para impedir que convidados sem privilégios mapeiem buffers do xenoprof e obtenham informações confidenciais sobre outros convidados.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-11740
DSA-4723-1
OPENSUSE-SU-2020:0599-1
OPENSUSE-SU-2020_0599-1
OPENSUSE-SU-2024:11520-1
SUSE-SU-2020:1124-1
SUSE-SU-2020:1138-1
SUSE-SU-2020:1139-1
SUSE-SU-2020:14444-1
SUSE-SU-2020:14448-1
SUSE-SU-2020:1630-1
SUSE-SU-2020:1634-1
SUSE-SU-2020:2234-1
SUSE-SU-2020_1630-1
SUSE-SU-2020_1634-1
USN-5617-1

Produtos afetados

Linuxmint
Suse
Ubuntu
Xen