PT-2020-16119 · Xen+3 · Xen+3

Andrew Cooper

·

Publicado

2020-09-23

·

Atualizado

2024-06-15

·

CVE-2020-25602

CVSS v3.1

6.0

Média

VetorAV:L/AC:L/PR:H/UI:N/S:C/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do Xen 4.11 a 4.14.x
Descrição
Um problema no Xen permite que um convidado x86 PV provoque uma falha no sistema operacional do host ao lidar com o acesso do convidado ao Registro Específico do Modelo MSR MISC ENABLE. Isso ocorre porque o Xen lê o valor do hardware sem tratamento de erros para uma falha #GP, o que acontece ao tentar ler esse MSR em hardware não Intel. Um administrador mal-intencionado de um convidado PV pode explorar isso para travar o Xen, resultando em uma negação de serviço no host. A vulnerabilidade é específica para sistemas x86 que não implementam o MSR MISC ENABLE, como sistemas AMD e Hygon, enquanto os sistemas Intel não são vulneráveis devido à implementação desse MSR.
Recomendações
Para as versões 4.11 a 4.14.x do Xen, considere desativar o acesso ao registro MSR MISC ENABLE para convidados PV x86 como uma solução temporária para evitar a falha do sistema operacional do host. Certifique-se de que apenas convidados PV x86 confiáveis sejam executados no sistema para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

Improper Handling of Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-25602
DSA-4769-1
OPENSUSE-SU-2020:1608-1
OPENSUSE-SU-2020_1608-1
OPENSUSE-SU-2024:11520-1
SUSE-SU-2020:2786-1
SUSE-SU-2020:2788-1
SUSE-SU-2020:2790-1
SUSE-SU-2020:2791-1
USN-5617-1

Produtos afetados

Linuxmint
Suse
Ubuntu
Xen