FreeBSD:xen-kernel -- ioreq 處理可能容易受到多個讀取問題影響 (6aa2d135-b40e-11e5-9728-002590263bf5)

high Nessus Plugin ID 87746

概要

遠端 FreeBSD 主機缺少安全性相關更新。

說明

Xen 專案報告:

來源程式碼中的單一記憶體存取可能由編譯器轉譯成機器程式碼中的多個記憶體存取,存取共用記憶體時需特別注意此問題。Hypervisor 程式碼中缺少此類型預防措施,該程式碼會檢查傳送至裝置模型以取得協助之 I/O 要求的狀態。

雖然違規欄位是位元欄位,但據信實際上並沒有問題,這是因為編譯器至少在最佳化 (非除錯版本一律是此情況) 時,會發現擷取兩次位元欄位值的代價高於維持暫存器中所計算的值。

此弱點暴露於惡意裝置模型。在常規的 Xen 系統中,這表示為 HVM 網域提供服務的 qemu。在此類型系統上,攻擊者只有在已經透過其他弱點取得裝置模型 qemu 的控制權時,才能惡意利用此弱點。

權限提升、主機當機 (拒絕服務) 和洩漏資訊皆無法排除在外。

解決方案

更新受影響的套件。

另請參閱

https://bugs.freebsd.org/bugzilla/show_bug.cgi?id=205841

http://xenbits.xen.org/xsa/advisory-166.html

http://www.nessus.org/u?796052b3

Plugin 詳細資訊

嚴重性: High

ID: 87746

檔案名稱: freebsd_pkg_6aa2d135b40e11e59728002590263bf5.nasl

版本: 2.3

類型: local

已發布: 2016/1/6

已更新: 2021/1/4

支援的感應器: Nessus

弱點資訊

CPE: p-cpe:/a:freebsd:freebsd:xen-kernel, cpe:/o:freebsd:freebsd

必要的 KB 項目: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

修補程式發佈日期: 2016/1/6

弱點發布日期: 2015/12/17