PT-2020-16119 · Xen+3 · Xen+3
Andrew Cooper
·
Publicado
2020-09-23
·
Atualizado
2024-06-15
·
CVE-2020-25602
CVSS v3.1
6.0
Média
| Vetor | AV:L/AC:L/PR:H/UI:N/S:C/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões do Xen 4.11 a 4.14.x
Descrição
Um problema no Xen permite que um convidado x86 PV provoque uma falha no sistema operacional do host ao lidar com o acesso do convidado ao Registro Específico do Modelo
MSR MISC ENABLE. Isso ocorre porque o Xen lê o valor do hardware sem tratamento de erros para uma falha #GP, o que acontece ao tentar ler esse MSR em hardware não Intel. Um administrador mal-intencionado de um convidado PV pode explorar isso para travar o Xen, resultando em uma negação de serviço no host. A vulnerabilidade é específica para sistemas x86 que não implementam o MSR MISC ENABLE, como sistemas AMD e Hygon, enquanto os sistemas Intel não são vulneráveis devido à implementação desse MSR.Recomendações
Para as versões 4.11 a 4.14.x do Xen, considere desativar o acesso ao registro
MSR MISC ENABLE para convidados PV x86 como uma solução temporária para evitar a falha do sistema operacional do host. Certifique-se de que apenas convidados PV x86 confiáveis sejam executados no sistema para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.DoS
Improper Handling of Exceptional Conditions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Suse
Ubuntu
Xen