Xen 反向條件式 DoS (XSA-319)

medium Nessus Plugin ID 149087

概要

遠端 Xen hypervisor 安裝缺少安全性更新。

說明

根據其自我報告的版本號碼判斷,遠端主機上安裝的 Xen Hypervisor 受到一個問題影響,其允許 x86 HVM 客體 OS 使用者造成 Hypervisor 當機。x86 HVM 客體的惡意視訊 RAM 追踪程式碼中存在一個反轉條件,其允許此類客體將 Xen 解除參照保證指向未對應空間的指標。惡意或錯誤的 PV 客體可能會造成 Hypervisor 當機,進而導致影響到整個主機的拒絕服務 (DoS) 情形。
Xen 4.8 之後版本會受到影響。Xen 4.7 版和更早版本不會受到影響。僅 x86 系統受到影響。Arm 系統不受影響。只有使用陰影分頁的 x86 HVM 客體可利用此弱點。此外,實體必須主動監控客體的視訊框架緩衝區 (通常用於顯示用途),以便這類客體能夠利用此弱點。x86 PV 客體以及使用硬體協助分頁 (HAP) 的 x86 HVM 客體無法利用此弱點。

請注意,Nessus 並未測試此問題,而是僅依據應用程式自我報告的版本號碼。

解決方案

依供應商公告套用適當的修補程式。

另請參閱

https://xenbits.xen.org/xsa/advisory-319.html

Plugin 詳細資訊

嚴重性: Medium

ID: 149087

檔案名稱: xen_server_XSA-319.nasl

版本: 1.2

類型: local

系列: Misc.

已發布: 2021/4/29

已更新: 2021/4/30

組態: 啟用 Paranoid 模式

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.4

CVSS v2

風險因素: Medium

基本分數: 4.7

時間分數: 3.5

媒介: CVSS2#AV:L/AC:M/Au:N/C:N/I:N/A:C

CVSS 評分資料來源: CVE-2020-15563

CVSS v3

風險因素: Medium

基本分數: 6.5

時間分數: 5.7

媒介: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/o:xen:xen

必要的 KB 項目: Settings/ParanoidReport, installed_sw/Xen Hypervisor

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2020/7/7

弱點發布日期: 2020/7/7

參考資訊

CVE: CVE-2020-15563