PT-2020-12819 · Xen+3 · Xen+3
Ilja Van Sprundel
·
Publicado
2020-04-14
·
Atualizado
2022-09-19
·
CVE-2020-11741
CVSS v3.1
8.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do Xen até 4.13.x
Descrição
Uma falha no xenoprof permite que usuários de sistemas operacionais convidados com a funcionalidade de perfilagem ativada obtenham informações confidenciais sobre outros convidados, causem uma negação de serviço ou, possivelmente, obtenham privilégios. O código do xenoprof utiliza a estrutura de anel compartilhado padrão do Xen para sistemas convidados com a criação de perfis ativa habilitada pelo administrador. No entanto, ele confia que o sistema convidado não modificará as informações de tamanho do buffer ou os ponteiros de início/fim de maneira inesperada, o que pode levar a uma falha do host (DoS). Não se pode descartar a possibilidade de escalonamento de privilégios.
Recomendações
Para versões até 4.13.x, considere desativar a criação de perfis ativa para usuários do sistema operacional convidado até que um patch esteja disponível para evitar possíveis explorações. Restrinja o acesso ao código do xenoprof para minimizar o risco de negação de serviço ou escalonamento de privilégios.
Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Suse
Ubuntu
Xen