PT-2024-6570 · Citrix+3 · Citrix Hypervisor 8.2 Cu1+4

CVE-2024-45817

·

Publicado

2024-09-24

·

Atualizado

2025-11-09

CVSS v3.1

7.3

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
Nome do software vulnerável e versões afetadas:
Xen (versões afetadas não especificadas)
XenServer 8
Citrix Hypervisor 8.2 CU1
Descrição:
O problema está relacionado à arquitetura APIC do x86, na qual as condições de erro são relatadas em um registro de status. O sistema operacional pode optar por receber uma interrupção quando ocorre um novo erro. É possível configurar a interrupção de erro com um vetor inválido, o que gera um erro quando uma interrupção de erro é acionada. Esse caso faz com que o Xen entre em recursão através de vlapic error(). A recursão em si é limitada; os erros se acumulam no registro de status e só geram uma interrupção quando um novo bit de status é definido. No entanto, o bloqueio que protege esse estado no Xen tentará ser adquirido recursivamente, causando um impasse. Um administrador de convidado mal-intencionado poderia explorar essa vulnerabilidade para causar uma falha no host.
Recomendações:
Como solução alternativa temporária, considere desativar a função vlapic error() até que um patch esteja disponível.
Aplique as atualizações disponíveis para o XenServer 8 e o Citrix Hypervisor 8.2 CU1 para proteger seus sistemas.
Restrinja o acesso à função vulnerável vlapic error() para minimizar o risco de exploração.

Correção

Generation of Error Message Containing Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-07714
CVE-2024-45817
DSA-5836-1
MGASA-2025-0270
OPENSUSE-SU-2024:14377-1
OPENSUSE-SU-2024_3421-1
OPENSUSE-SU-2024_3422-1
OPENSUSE-SU-2024_3423-1
OPENSUSE-SU-2024_3424-1
OPENSUSE-SU-2024_3980-1
OPENSUSE-SU-2024_4163-1
SUSE-SU-2024:3421-1
SUSE-SU-2024:3422-1
SUSE-SU-2024:3423-1
SUSE-SU-2024:3424-1
SUSE-SU-2024:3432-1
SUSE-SU-2024:3586-1
SUSE-SU-2024:3980-1
SUSE-SU-2024:4073-1
SUSE-SU-2024:4163-1
SUSE-SU-2024_3421-1
SUSE-SU-2024_3424-1
SUSE-SU-2024_3432-1
SUSE-SU-2024_3980-1
SUSE-SU-2024_4073-1
SUSE-SU-2024_4163-1

Produtos afetados

Citrix Hypervisor 8.2 Cu1
Debian
Red Os
Suse
Xenserver 8