PT-2024-6570 · Citrix+3 · Citrix Hypervisor 8.2 Cu1+4
CVE-2024-45817
·
Publicado
2024-09-24
·
Atualizado
2025-11-09
CVSS v3.1
7.3
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L |
Nome do software vulnerável e versões afetadas:
Xen (versões afetadas não especificadas)
XenServer 8
Citrix Hypervisor 8.2 CU1
Descrição:
O problema está relacionado à arquitetura APIC do x86, na qual as condições de erro são relatadas em um registro de status. O sistema operacional pode optar por receber uma interrupção quando ocorre um novo erro. É possível configurar a interrupção de erro com um vetor inválido, o que gera um erro quando uma interrupção de erro é acionada. Esse caso faz com que o Xen entre em recursão através de
vlapic error(). A recursão em si é limitada; os erros se acumulam no registro de status e só geram uma interrupção quando um novo bit de status é definido. No entanto, o bloqueio que protege esse estado no Xen tentará ser adquirido recursivamente, causando um impasse. Um administrador de convidado mal-intencionado poderia explorar essa vulnerabilidade para causar uma falha no host.Recomendações:
Como solução alternativa temporária, considere desativar a função
vlapic error() até que um patch esteja disponível.Aplique as atualizações disponíveis para o XenServer 8 e o Citrix Hypervisor 8.2 CU1 para proteger seus sistemas.
Restrinja o acesso à função vulnerável
vlapic error() para minimizar o risco de exploração.Correção
Generation of Error Message Containing Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Citrix Hypervisor 8.2 Cu1
Debian
Red Os
Suse
Xenserver 8