PT-2020-12819 · Xen+3 · Xen+3

Ilja Van Sprundel

·

Publicado

2020-04-14

·

Atualizado

2022-09-19

·

CVE-2020-11741

CVSS v3.1

8.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Xen até 4.13.x
Descrição
Uma falha no xenoprof permite que usuários de sistemas operacionais convidados com a funcionalidade de perfilagem ativada obtenham informações confidenciais sobre outros convidados, causem uma negação de serviço ou, possivelmente, obtenham privilégios. O código do xenoprof utiliza a estrutura de anel compartilhado padrão do Xen para sistemas convidados com a criação de perfis ativa habilitada pelo administrador. No entanto, ele confia que o sistema convidado não modificará as informações de tamanho do buffer ou os ponteiros de início/fim de maneira inesperada, o que pode levar a uma falha do host (DoS). Não se pode descartar a possibilidade de escalonamento de privilégios.
Recomendações
Para versões até 4.13.x, considere desativar a criação de perfis ativa para usuários do sistema operacional convidado até que um patch esteja disponível para evitar possíveis explorações. Restrinja o acesso ao código do xenoprof para minimizar o risco de negação de serviço ou escalonamento de privilégios.

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-11741
DSA-4723-1
OPENSUSE-SU-2020:0599-1
OPENSUSE-SU-2020_0599-1
SUSE-SU-2020:1124-1
SUSE-SU-2020:1138-1
SUSE-SU-2020:1139-1
SUSE-SU-2020:14444-1
SUSE-SU-2020:14448-1
SUSE-SU-2020:1630-1
SUSE-SU-2020:1634-1
SUSE-SU-2020:2234-1
SUSE-SU-2020_1630-1
SUSE-SU-2020_1634-1
USN-5617-1

Produtos afetados

Linuxmint
Suse
Ubuntu
Xen