PT-2020-6777 · Xen+1 · Xen+1

Pawel Wieczorkiewicz

·

Publicado

2020-12-15

·

Atualizado

2024-06-15

·

CVE-2020-29483

CVSS v3.1

6.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do Xen até 4.14.x
Descrição
Foi detectada uma falha no Xen em que o xenstored e os convidados se comunicam por meio de uma página de memória compartilhada utilizando um protocolo específico. Quando um convidado viola esse protocolo, o xenstored interrompe a conexão com esse convidado, resultando nas mesmas ações que ocorreriam se o convidado tivesse sido destruído, incluindo o envio de um evento @releaseDomain. Isso pode levar a um domínio zumbi, no qual os mapeamentos de memória desse convidado não serão removidos devido à falta do evento. Um convidado malicioso pode bloquear recursos do host por um período após sua própria morte. Vidados com um modelo de dispositivo de domínio stub podem eventualmente travar o xenstored, resultando em uma negação de serviço mais grave. Apenas a variante C do Xenstore é afetada, e somente convidados HVM com um modelo de dispositivo stubdom podem causar um DoS grave.
Recomendações
Para resolver o problema, atualize para uma versão do Xen que não seja afetada por este problema.
Como solução temporária, considere restringir o uso do evento @releaseDomain para minimizar o risco de exploração.
Restrinja o acesso ao gerenciamento interno do xenstored para impedir que um convidado mal-intencionado bloqueie os recursos do host.
Evite usar o modelo de dispositivo de domínio stub para convidados HVM até que o problema seja resolvido.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

DoS

Improper Resource Release

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-06301
CVE-2020-29483
DSA-4812-1
OPENSUSE-SU-2020:2313-1
OPENSUSE-SU-2020:2331-1
OPENSUSE-SU-2020_2313-1
OPENSUSE-SU-2020_2331-1
OPENSUSE-SU-2024:11520-1
SUSE-SU-2020:14578-1
SUSE-SU-2020:3880-1
SUSE-SU-2020:3881-1
SUSE-SU-2020:3913-1
SUSE-SU-2020:3914-1
SUSE-SU-2020:3915-1
SUSE-SU-2020:3916-1
SUSE-SU-2020:3945-1
SUSE-SU-2020_14578-1

Produtos afetados

Suse
Xen