PT-2020-6776 · Xen+1 · Xen+1

Alex Sharp

+1

·

Publicado

2020-12-15

·

Atualizado

2024-06-15

·

CVE-2020-29480

CVSS v3.1

2.3

Baixa

VetorAV:L/AC:L/PR:H/UI:N/S:U/C:L/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do Xen até 4.14.x
Descrição
Foi detectada uma falha no Xen em que nenhuma das implementações do xenstore realiza verificações de permissão ao relatar um evento de monitoramento do xenstore. Um administrador de máquina virtual pode monitorar o nó raiz do xenstore, o que gerará notificações para cada chave criada, modificada e excluída. Um administrador convidado também pode usar as observações especiais, o que resultará em uma notificação sempre que um domínio for criado e destruído. Os dados podem incluir: número, tipo e domids de outras VMs; existência e domids de domínios de driver; números de interfaces virtuais, dispositivos de bloco, vcpus; existência de framebuffers virtuais e seu estilo de backend (por exemplo, existência do serviço VNC); UUIDs de VMs Xen para outros domínios; informações de tempo sobre a criação de domínios e a configuração de dispositivos; e algumas dicas sobre o provisionamento de back-end de VMs e seus dispositivos. Os eventos de observação não contêm valores armazenados no xenstore, apenas nomes de chaves. Um administrador de convidado pode observar eventos não confidenciais do ciclo de vida de domínios e dispositivos relacionados a outros convidados. Essas informações permitem obter uma visão geral da configuração do sistema (incluindo o número e a natureza geral de outros convidados) e da configuração de outros convidados (incluindo o número e a natureza geral dos dispositivos de outros convidados). Essas informações podem ser comercialmente interessantes ou facilitar outros ataques. Não se acredita que haja exposição de dados confidenciais. Especificamente, não há exposição

Missing Authorization

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-06299
CVE-2020-29480
DSA-4812-1
OPENSUSE-SU-2020:2313-1
OPENSUSE-SU-2020:2331-1
OPENSUSE-SU-2020_2313-1
OPENSUSE-SU-2020_2331-1
OPENSUSE-SU-2024:11520-1
SUSE-SU-2020:14578-1
SUSE-SU-2020:3880-1
SUSE-SU-2020:3881-1
SUSE-SU-2020:3913-1
SUSE-SU-2020:3914-1
SUSE-SU-2020:3915-1
SUSE-SU-2020:3916-1
SUSE-SU-2020:3945-1
SUSE-SU-2020_14578-1
SUSE-SU-2020_3881-1
SUSE-SU-2020_3915-1
SUSE-SU-2020_3916-1

Produtos afetados

Suse
Xen