PT-2022-5558 · Linux+5 · Linux+5

Oleksandr Tyshchenko

·

Publicado

2022-06-15

·

Atualizado

2023-08-14

·

CVE-2022-33744

CVSS v3.1

4.7

Média

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Linux (versões afetadas não especificadas)
Xen (versões afetadas não especificadas)
Descrição
O problema está relacionado a erros na liberação de recursos e a um potencial ataque de Negação de Serviço (DoS) no dom0 causado por máquinas virtuais Arm por meio de dispositivos PV. Ao mapear páginas de máquinas virtuais Arm, o dom0 utiliza uma árvore RB para controlar os mapeamentos externos. No entanto, a atualização dessa rbtree nem sempre é feita completamente com o bloqueio relacionado mantido, resultando em uma pequena janela de corrida. Essa janela de corrida pode ser explorada por convidados sem privilégios para causar inconsistências na rbtree, levando a travamentos ou à incapacidade de realizar mapeamentos adicionais das páginas de memória de outros convidados.
Recomendações
Para o Linux, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Para o Xen, considere restringir o acesso a dispositivos PV para convidados sem privilégios a fim de minimizar o risco de exploração até que um patch esteja disponível. Como solução alternativa temporária, considere implementar mecanismos de bloqueio adicionais para evitar inconsistências na rbtree.

Improper Resource Release

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2022-2050
ALT-PU-2022-2131
ALT-PU-2022-2152
ALT-PU-2022-2155
ALT-PU-2023-1684
ALT-PU-2023-1741
ALT-PU-2023-1814
ALT-PU-2023-4894
AZL-10108
BDU:2022-06912
CVE-2022-33744
DLA-3131-1
DSA-5191-1
MGASA-2022-0263
MGASA-2022-0264
OESA-2022-1774
USN-5623-1
USN-5624-1
USN-5633-1
USN-5635-1
USN-5640-1
USN-5644-1
USN-5648-1
USN-5655-1
USN-5668-1
USN-5669-1
USN-5669-2
USN-5677-1
USN-5678-1
USN-5679-1
USN-5682-1
USN-5683-1
USN-5684-1
USN-5687-1
USN-5695-1
USN-5706-1

Produtos afetados

Alt Linux
Astra Linux
Linux
Linuxmint
Ubuntu
Xen