PT-2020-12818 · Xen+3 · Xen+3
Ilja Van Sprundel
·
Publicado
2020-04-14
·
Atualizado
2024-06-15
·
CVE-2020-11740
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
Versões do Xen até 4.13.x
Descrição
Uma falha no xenoprof permite que usuários de sistemas operacionais convidados, mesmo sem a funcionalidade de perfilagem ativada, obtenham informações confidenciais sobre outros convidados. Convidados sem privilégios podem solicitar o mapeamento de buffers do xenoprof, mesmo que a perfilagem não tenha sido habilitada para esses convidados. Esses buffers não foram limpos.
Recomendações
Para versões do Xen até 4.13.x, considere desativar o recurso xenoprof até que um patch esteja disponível para impedir que convidados sem privilégios mapeiem buffers do xenoprof e obtenham informações confidenciais sobre outros convidados.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Suse
Ubuntu
Xen