PT-2020-6775 · Xen+1 · Xen+1

Publicado

2020-12-15

·

Atualizado

2024-06-15

·

CVE-2020-29484

CVSS v3.1

6.0

Média

VetorAV:L/AC:L/PR:H/UI:N/S:C/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do Xen até 4.14.x
Descrição
Um administrador mal-intencionado do sistema convidado pode provocar a falha do xenstored, levando a uma negação de serviço, ao explorar uma falha relacionada aos monitores do Xenstore. Quando um monitor do Xenstore é acionado, o cliente xenstore recebe uma mensagem do Xenstore contendo o caminho da entrada modificada no Xenstore e a tag especificada. O comprimento da carga útil é limitado a 4096 bytes, e qualquer solicitação que resulte em uma resposta com uma carga útil maior que 4096 bytes resultará em um erro. Um convidado mal-intencionado pode registrar um monitor usando uma tag muito grande, causando a geração de eventos de monitor com uma carga útil maior que 4096 bytes, levando a uma condição de erro no xenstored e, potencialmente, a uma desreferência de ponteiro NULL, resultando em uma falha do xenstored. Após uma falha do xenstored, os domínios podem continuar em execução, mas as operações de gerenciamento serão impossíveis.
Recomendações
Para versões do Xen até 4.14.x, considere desativar a funcionalidade de monitoramento no xenstored como uma solução temporária até que um patch esteja disponível. Restrinja o acesso ao serviço xenstored para minimizar o risco de exploração. Evite usar tags muito grandes ao registrar observações para impedir a geração de eventos de observação com comprimento de carga útil superior a 4096 bytes.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

DoS

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-06298
CVE-2020-29484
DSA-4812-1
OPENSUSE-SU-2020:2313-1
OPENSUSE-SU-2020:2331-1
OPENSUSE-SU-2020_2313-1
OPENSUSE-SU-2020_2331-1
OPENSUSE-SU-2024:11520-1
SUSE-SU-2020:14578-1
SUSE-SU-2020:3880-1
SUSE-SU-2020:3881-1
SUSE-SU-2020:3913-1
SUSE-SU-2020:3914-1
SUSE-SU-2020:3915-1
SUSE-SU-2020:3916-1
SUSE-SU-2020:3945-1
SUSE-SU-2020_14578-1

Produtos afetados

Suse
Xen