Xen IRQ 無限迴圈 DoS (XSA-356)

medium Nessus Plugin ID 144743

概要

遠端 Xen hypervisor 安裝缺少安全性更新。

說明

根據其自我報告的版本號碼判斷,遠端主機上安裝的 Xen Hypervisor 受到拒絕服務弱點影響,這是因為在處理 IRQ 向量時發生問題所導致。當在 CPU 之間移動 IRQ 以分散 IRQ 處理的負載時,應用程式會在相關 CPU 上動態配置和取消配置 IRQ 向量。符合特定限制時,必須解除配置。如果在第一次檢查時不符合這些條件,檢查 CPU 可能會傳送一個中斷給自己,預期此 IRQ 只會在防止清除的條件清除後傳送。若是兩個特定的 IRQ 向量,則會違背此預期,進而導致連續的自我中斷資料流,造成 CPU 實際上無法使用。具有傳遞 PCI 裝置的網域可造成實體 CPU 鎖定,進而導致整個主機發生拒絕服務 (DoS)。僅 x86 系統會受到影響。Arm 系統不受影響。只有收到實體 PCI 裝置傳遞的來賓可惡意利用此弱點。

請注意,Nessus 並未測試此問題,而是僅依據應用程式自我報告的版本號碼。

解決方案

依廠商公告套用適當的修補程式或因應措施。

另請參閱

https://xenbits.xen.org/xsa/advisory-356.html

Plugin 詳細資訊

嚴重性: Medium

ID: 144743

檔案名稱: xen_server_XSA-356.nasl

版本: 1.3

類型: local

系列: Misc.

已發布: 2021/1/5

已更新: 2021/6/3

組態: 啟用 Paranoid 模式

支援的感應器: Nessus

風險資訊

VPR

風險因素: Low

分數: 3.6

CVSS v2

風險因素: Medium

基本分數: 4.9

時間分數: 3.6

媒介: CVSS2#AV:L/AC:L/Au:N/C:N/I:N/A:C

CVSS 評分資料來源: CVE-2020-29567

CVSS v3

風險因素: Medium

基本分數: 6.2

時間分數: 5.4

媒介: CVSS:3.0/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/o:xen:xen

必要的 KB 項目: Settings/ParanoidReport, installed_sw/Xen Hypervisor

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2020/12/15

弱點發布日期: 2020/12/15

參考資訊

CVE: CVE-2020-29567

IAVB: 2020-B-0077-S