可用於 32 位元 x86 網域的 Xen 超出邊界事件通道 DoS (XSA-342)

medium Nessus Plugin ID 144784

概要

遠端 Xen hypervisor 安裝缺少安全性更新。

說明

在 32 位元 x86 網域超出邊界事件通道上的 Xen 伺服器中存在一個拒絕服務 (DoS) 弱點,這是因為不當限制可用事件通道的數量限制所導致。所謂的 2 層事件通道模型會對 32 位元 x86 網域和 64 位元或 Arm (任一個位元組) 網域可用的事件通道數量施加不同限制。 32 位元 x86 網域只能使用 1023 個通道,這是因為其共用 (來賓和 Xen 之間) 資訊結構中的空間有限所致,而在此模型中,所有其他網域最多可使用 4095 個通道。但是,在網域初始化期間,在實際接受個別網域內容之前,只要網域仍然被視為 64 位元網域,程式就已經記錄了個別限制。在將網域識別為 32 位元的情況下,並未相應更新限制。由於 Xen 中的這一錯誤行為,為其他網域提供服務的 32 位元網域 (包括網域 0) 可能會觀察到事件通道配置在實際應該失敗時成功。後續使用此類事件通道可能會導致共用資訊結構的其他部分損毀。無權限的來賓可造成其他網域 (尤其是網域 0) 運作不當。這可導致整個系統發生拒絕服務 (DoS)。

請注意,Nessus 並未測試此問題,而是僅依據應用程式自我報告的版本號碼。

解決方案

依供應商公告套用適當的修補程式。

另請參閱

https://xenbits.xen.org/xsa/advisory-342.html

Plugin 詳細資訊

嚴重性: Medium

ID: 144784

檔案名稱: xen_server_XSA-342.nasl

版本: 1.3

類型: local

系列: Misc.

已發布: 2021/1/7

已更新: 2021/6/3

組態: 啟用 Paranoid 模式

支援的感應器: Nessus

風險資訊

VPR

風險因素: Low

分數: 3.6

CVSS v2

風險因素: Medium

基本分數: 4.9

時間分數: 3.6

媒介: CVSS2#AV:L/AC:L/Au:N/C:N/I:N/A:C

CVSS 評分資料來源: CVE-2020-25600

CVSS v3

風險因素: Medium

基本分數: 5.5

時間分數: 4.8

媒介: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/o:xen:xen

必要的 KB 項目: Settings/ParanoidReport, installed_sw/Xen Hypervisor

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2020/9/22

弱點發布日期: 2020/9/22

參考資訊

CVE: CVE-2020-25600

CWE: 119

IAVB: 2020-B-0056-S