PT-2020-16113 · Xen+3 · Xen+3
Andrew Cooper
·
Publicado
2020-09-23
·
Atualizado
2024-06-15
·
CVE-2020-25596
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões do Xen 3.2 a 4.14.x
Descrição
Uma falha no Xen permite que kernels de convidados x86 PV sofram negação de serviço por meio da instrução SYSENTER. A instrução SYSENTER deixa várias atividades de sanitização de estado a cargo do software, e um dos caminhos de sanitização do Xen envia incorretamente uma falha #GP duas vezes ao convidado, fazendo com que o kernel do convidado detecte uma falha #GP de privilégio do kernel, o que normalmente é fatal. Isso pode ser explorado por um espaço de usuário malicioso ou com bugs para travar o kernel convidado, resultando em uma negação de serviço da VM. A vulnerabilidade é específica para sistemas x86 que suportam a instrução SYSENTER no modo de 64 bits, o que inclui CPUs Intel, Centaur e Shanghai, mas exclui CPUs AMD e Hygon. Apenas convidados x86 PV podem explorar a vulnerabilidade.
Recomendações
Para as versões 3.2 a 4.14.x do Xen, considere desativar a instrução SYSENTER no modo de 64 bits como uma solução temporária para minimizar o risco de exploração. Restrinja o acesso aos convidados x86 PV vulneráveis para impedir que um espaço de usuário malicioso ou com falhas cause a falha do kernel convidado.
Correção
DoS
Special Elements Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Suse
Ubuntu
Xen