PT-2021-4063 · Xen+1 · Xen+1

Olaf Hering

·

Publicado

2021-03-05

·

Atualizado

2024-06-15

·

CVE-2021-28687

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Xen (versões afetadas não especificadas)
Descrição
O problema está relacionado à estrutura libxl domain suspend state no hipervisor Xen, que não segue as regras padrão de inicialização e liberação de memória. Isso pode levar a uma falha quando um convidado inicia uma “reinicialização suave”, causando um assert() devido à estrutura de dados não inicializada. O impacto desse problema depende da estrutura da pilha de ferramentas. Para o xl, o efeito se limita ao domínio em questão ficando travado em um estado de falha, mas ele pode ser destruído pelo xl destroy. Para pilhas de ferramentas baseadas em daemon, como o libvirt, isso pode causar uma negação de serviço (DoS) em todo o sistema ao travar a pilha de ferramentas, perdendo o estado das operações em andamento e impedindo novas operações do administrador, a menos que o daemon esteja configurado para reiniciar automaticamente.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-04604
CVE-2021-28687
OPENSUSE-SU-2024:11520-1
SUSE-SU-2021:1023-1
SUSE-SU-2021:1028-1
SUSE-SU-2021:1460-1
SUSE-SU-2021_1028-1
SUSE-SU-2021_1460-1

Produtos afetados

Suse
Xen