Xen oxenstored 錯誤權限 (XSA-353)

high Nessus Plugin ID 149088

概要

遠端 Xen hypervisor 安裝缺少安全性更新。

說明

根據其自我報告的版本號碼,遠端主機上安裝的 Xen Hypervisor 受到錯誤權限問題影響。在 Ocaml xenstored 實作中,樹狀結構的內部表示法具有 root 節點的特殊情況,這是因為此節點沒有父項。但遺憾的是,應用程式並未檢查此 root 節點上特定作業的權限。無權限的來賓可取得並修改權限,列出和刪除 root 節點。(刪除整個 xenstore 樹狀結構屬於主機範圍的拒絕服務。)也可能取得 xenstore 寫入存取權。所有使用 oxenstored 的系統都會受到影響。若 Ocaml 編譯器可用,構建和使用 oxenstored 便是上游 Xen 發行版本的預設設定。使用 C xenstored 的系統不會受影響。

請注意,Nessus 並未測試此問題,而是僅依據應用程式自我報告的版本號碼。

解決方案

依供應商公告套用適當的修補程式。

另請參閱

https://xenbits.xen.org/xsa/advisory-353.html

Plugin 詳細資訊

嚴重性: High

ID: 149088

檔案名稱: xen_server_XSA-353.nasl

版本: 1.2

類型: local

系列: Misc.

已發布: 2021/4/29

已更新: 2021/4/30

組態: 啟用 Paranoid 模式

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.5

CVSS v2

風險因素: High

基本分數: 7.2

時間分數: 5.3

媒介: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2020-29479

CVSS v3

風險因素: High

基本分數: 8.8

時間分數: 7.7

媒介: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/o:xen:xen

必要的 KB 項目: Settings/ParanoidReport, installed_sw/Xen Hypervisor

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2020/12/15

弱點發布日期: 2020/12/15

參考資訊

CVE: CVE-2020-29479