PT-2020-16113 · Xen+3 · Xen+3

Andrew Cooper

·

Publicado

2020-09-23

·

Atualizado

2024-06-15

·

CVE-2020-25596

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do Xen 3.2 a 4.14.x
Descrição
Uma falha no Xen permite que kernels de convidados x86 PV sofram negação de serviço por meio da instrução SYSENTER. A instrução SYSENTER deixa várias atividades de sanitização de estado a cargo do software, e um dos caminhos de sanitização do Xen envia incorretamente uma falha #GP duas vezes ao convidado, fazendo com que o kernel do convidado detecte uma falha #GP de privilégio do kernel, o que normalmente é fatal. Isso pode ser explorado por um espaço de usuário malicioso ou com bugs para travar o kernel convidado, resultando em uma negação de serviço da VM. A vulnerabilidade é específica para sistemas x86 que suportam a instrução SYSENTER no modo de 64 bits, o que inclui CPUs Intel, Centaur e Shanghai, mas exclui CPUs AMD e Hygon. Apenas convidados x86 PV podem explorar a vulnerabilidade.
Recomendações
Para as versões 3.2 a 4.14.x do Xen, considere desativar a instrução SYSENTER no modo de 64 bits como uma solução temporária para minimizar o risco de exploração. Restrinja o acesso aos convidados x86 PV vulneráveis para impedir que um espaço de usuário malicioso ou com falhas cause a falha do kernel convidado.

Correção

DoS

Special Elements Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-25596
DSA-4769-1
OPENSUSE-SU-2020:1608-1
OPENSUSE-SU-2020_1608-1
OPENSUSE-SU-2024:11520-1
SUSE-SU-2020:14521-1
SUSE-SU-2020:2786-1
SUSE-SU-2020:2787-1
SUSE-SU-2020:2788-1
SUSE-SU-2020:2789-1
SUSE-SU-2020:2790-1
SUSE-SU-2020:2791-1
SUSE-SU-2020:2822-1
USN-5617-1

Produtos afetados

Linuxmint
Suse
Ubuntu
Xen