PT-2022-17807 · Xen+1 · Xen+1

Roger Pau

+1

·

Publicado

2022-04-05

·

Atualizado

2024-06-15

·

CVE-2022-26356

CVSS v3.1

5.6

Média

VetorAV:L/AC:H/PR:L/UI:N/S:C/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do Xen anteriores à 4.9
Descrição
O problema decorre de interações concorrentes entre o rastreamento de VRAM suja e as hiperchamadas de log sujo de paginação. A ativação do modo de log sujo realizada por XEN DMOP track dirty vram (anteriormente denominado HVMOP track dirty vram antes do Xen 4.9) é concorrente com hiperchamadas de log sujo em andamento. Uma chamada oportunamente sincronizada para XEN DMOP track dirty vram pode ativar o log sujo enquanto outra CPU ainda estiver no processo de desmontar as estruturas relacionadas a um modo de log sujo ativado anteriormente (XEN DOMCTL SHADOW OP OFF). Isso se deve à falta de bloqueio mutuamente exclusivo entre ambas as operações e pode levar à adição de entradas em slots já liberados, resultando em um vazamento de memória.
Recomendações
Como solução temporária, considere desativar a função XEN DMOP track dirty vram até que um patch esteja disponível. Restrinja o acesso ao modo de registro de alterações para minimizar o risco de exploração. Evite usar a operação XEN DOMCTL SHADOW OP OFF em conjunto com XEN DMOP track dirty vram até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Improper Locking

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-26356
DSA-5117-1
OPENSUSE-SU-2022_1506-1
OPENSUSE-SU-2024:11979-1
SUSE-SU-2022:1285-1
SUSE-SU-2022:1300-1
SUSE-SU-2022:1359-1
SUSE-SU-2022:1375-1
SUSE-SU-2022:1408-1
SUSE-SU-2022:1505-1
SUSE-SU-2022:1506-1
SUSE-SU-2022:2158-1
SUSE-SU-2022_1505-1
SUSE-SU-2022_1506-1
SUSE-SU-2022_2158-1

Produtos afetados

Suse
Xen