PT-2020-14494 · Xen+3 · Xen+3

Jan Beulich

·

Publicado

2020-07-07

·

Atualizado

2024-06-15

·

CVE-2020-15563

CVSS v3.1

6.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do Xen 4.8 a 4.13.x
Descrição
Um problema no Xen permite que usuários de sistemas operacionais convidados x86 HVM provoquem uma falha no hipervisor devido a uma condição invertida no código de rastreamento da RAM de vídeo suja. Isso permite que convidados HVM maliciosos ou com bugs façam com que o Xen desreferencie um ponteiro que aponta para um espaço não mapeado, resultando em uma negação de serviço (DoS) que afeta todo o host. A vulnerabilidade só pode ser explorada por sistemas operacionais convidados x86 HVM que utilizam shadow paging e quando há uma entidade monitorando ativamente o buffer de quadros de vídeo de um convidado. Sistemas operacionais convidados x86 PV e x86 HVM que utilizam paging assistido por hardware (HAP) não são afetados.
Recomendações
Para as versões 4.8 a 4.13.x do Xen, considere desativar o recurso de shadow paging para convidados x86 HVM como uma solução temporária até que um patch esteja disponível. Restrinja o acesso ao buffer de quadros de vídeo para minimizar o risco de exploração. Evite usar convidados x86 HVM com shadow paging até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

DoS

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-15563
DSA-4723-1
OPENSUSE-SU-2020:0965-1
OPENSUSE-SU-2020:0985-1
OPENSUSE-SU-2020_0965-1
OPENSUSE-SU-2020_0985-1
OPENSUSE-SU-2024:11520-1
SUSE-SU-2020:1886-1
SUSE-SU-2020:1887-1
SUSE-SU-2020:1888-1
SUSE-SU-2020:1889-1
SUSE-SU-2020:1891-1
SUSE-SU-2020:1902-1
SUSE-SU-2020_1886-1
SUSE-SU-2020_1888-1
SUSE-SU-2020_1891-1
USN-5617-1

Produtos afetados

Linuxmint
Suse
Ubuntu
Xen