PT-2022-17807 · Xen+1 · Xen+1
Roger Pau
+1
·
Publicado
2022-04-05
·
Atualizado
2024-06-15
·
CVE-2022-26356
CVSS v3.1
5.6
Média
| Vetor | AV:L/AC:H/PR:L/UI:N/S:C/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões do Xen anteriores à 4.9
Descrição
O problema decorre de interações concorrentes entre o rastreamento de VRAM suja e as hiperchamadas de log sujo de paginação. A ativação do modo de log sujo realizada por
XEN DMOP track dirty vram (anteriormente denominado HVMOP track dirty vram antes do Xen 4.9) é concorrente com hiperchamadas de log sujo em andamento. Uma chamada oportunamente sincronizada para XEN DMOP track dirty vram pode ativar o log sujo enquanto outra CPU ainda estiver no processo de desmontar as estruturas relacionadas a um modo de log sujo ativado anteriormente (XEN DOMCTL SHADOW OP OFF). Isso se deve à falta de bloqueio mutuamente exclusivo entre ambas as operações e pode levar à adição de entradas em slots já liberados, resultando em um vazamento de memória.Recomendações
Como solução temporária, considere desativar a função
XEN DMOP track dirty vram até que um patch esteja disponível. Restrinja o acesso ao modo de registro de alterações para minimizar o risco de exploração. Evite usar a operação XEN DOMCTL SHADOW OP OFF em conjunto com XEN DMOP track dirty vram até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.Improper Locking
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Suse
Xen