PT-2020-5907 · Xen+2 · Xen+2

Julien Grall

·

Publicado

2020-07-07

·

Atualizado

2022-09-19

·

CVE-2020-15564

CVSS v3.1

6.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:H
**Nome do software vulnerável e versões afetadas:
Versões do Xen até 4.13.x
Descrição:
Uma falha no Xen permite que usuários de sistemas operacionais convidados Arm provoquem uma falha no hipervisor devido à ausência de uma verificação de alinhamento na hipercamada VCPUOP register vcpu info. Essa hipercamada é usada por um convidado para registrar uma região compartilhada com o hipervisor, a qual será mapeada no espaço de endereços do Xen para acesso direto. Em sistemas Arm, a região é acessada com instruções que exigem alinhamento específico, mas não há verificação para garantir que o endereço fornecido pelo convidado esteja corretamente alinhado. Um convidado mal-intencionado poderia causar uma falha no hipervisor passando um endereço desalinhado, resultando em uma negação de serviço (DoS). Apenas sistemas Arm estão vulneráveis, enquanto sistemas x86 não são afetados.
Recomendações:
Para versões do Xen até 4.13.x, como solução temporária, considere desativar a hipochamada VCPUOP register vcpu info até que um patch esteja disponível para impedir que um convidado mal-intencionado cause uma falha no hipervisor.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

DoS

Buffer Overflow

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-02003
CVE-2020-15564
DSA-4723-1
USN-5617-1

Produtos afetados

Linuxmint
Ubuntu
Xen