Xenstore:合作的來賓可建立任意數量的節點 (XSA-419)

medium Nessus Plugin ID 168053

Synopsis

遠端 Xen hypervisor 安裝缺少安全性更新。

描述

Xenstore:兩個惡意來賓共同運作,可建立任意數量的 Xenstore 節點,並使 xenstored 發生記憶體不足的情況。具體作法可能是網域 A 允許網域 B 寫入網域 A 的本機 Xenstore 樹狀結構。然後,網域 B 可以建立許多節點並重新開機。網域 B 建立的節點現在由 Dom0 所擁有。由於 Dom0 的節點數不受 Xenstore 配額限制,因此透過不斷重複此程序,可以建立任意數量的節點。

請注意,Nessus 並未測試此問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

依廠商公告套用適當的修補程式。

另請參閱

https://xenbits.xenproject.org/xsa/advisory-417.txt

Plugin 詳細資訊

嚴重性: Medium

ID: 168053

檔案名稱: xen_server_XSA-419.nasl

版本: 1.2

類型: local

系列: Misc.

已發布: 2022/11/22

已更新: 2022/11/24

組態: 啟用 Paranoid 模式

風險資訊

VPR

風險因素: Medium

分數: 4.4

CVSS v2

風險因素: Medium

基本分數: 4.6

時間分數: 3.4

媒介: AV:L/AC:L/Au:S/C:N/I:N/A:C

時間媒介: E:U/RL:OF/RC:C

CVSS 評分資料來源: CVE-2022-42322

CVSS v3

風險因素: Medium

基本分數: 5.5

時間分數: 4.8

媒介: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

時間媒介: E:U/RL:O/RC:C

CVSS 評分資料來源: CVE-2022-42323

弱點資訊

CPE: cpe:/o:xen:xen

必要的 KB 項目: installed_sw/Xen Hypervisor, Settings/ParanoidReport

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2022/11/1

弱點發布日期: 2022/11/1

參考資訊

CVE: CVE-2022-42322, CVE-2022-42323