V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2019-18421
AST
Высокий

В Xen версий до 4.12.x обнаружена проблема, позволяющая пользователям гостевой ОС x86 PV получить привилегии хост-ОС, используя условия гон…

CVSS
8.0
Высокий
EPSS
0.02
p73
Опубликовано
2019-01-01
Обновлено
2019-01-01
Описание

В Xen версий до 4.12.x обнаружена проблема, позволяющая пользователям гостевой ОС x86 PV получить привилегии хост-ОС, используя условия гонки в операциях повышения и понижения таблиц страниц. Существуют проблемы с операциями изменения типа PV с возможностью перезапуска. Чтобы избежать использования теневых таблиц страниц для PV гостей, Xen предоставляет гостю фактические аппаратные таблицы страниц. Чтобы предотвратить прямое изменение этих таблиц страниц гостем, Xen отслеживает использование страниц с помощью системы типов; страницы должны быть "повышены" перед использованием в качестве таблицы страниц и "понижены" перед использованием для любого другого типа. Xen также допускает "рекурсивные" повышения: то есть операционная система, повышающая страницу до L4 таблицы страниц, может привести к повышению страниц до L3, что, в свою очередь, может привести к повышению страниц до L2 и так далее. Эти операции могут занимать произвольно большое количество времени и поэтому должны быть перезапускаемыми. К сожалению, сделать рекурсивные операции повышения и понижения таблиц страниц перезапускаемыми невероятно сложно, и код содержит несколько гонок, которые, если их вызвать, могут привести к тому, что Xen отбросит или сохранит дополнительные счетчики типов, потенциально позволяя гостям получить доступ на запись к используемым таблицам страниц. Злонамеренный администратор PV гостя может повысить свои привилегии до уровня хоста. Все x86 системы с ненадежными PV гостями уязвимы. HVM и PVH гости не могут использовать эту уязвимость.

Теги · CWE
CWE-268
CWE-362
CAPEC-26
CAPEC-29
Затронутые продукты
XenXenXenXenXenXenXenXenXenXenXenXenXenXenXenXenXenXenXenXen
Вектор CVSS
CVSS:3.0/AV:A/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H
Хронология
2019-01-01
Опубликована
2019-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: A
Смежная сеть (A)
Сложность атаки
AC: H
Высокая (H)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: C
Изменена (C)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.017 · p73
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
xenОтслеживается
xenОтслеживается
xenОтслеживается
xenОтслеживается
xenОтслеживается
xenОтслеживается
xenОтслеживается
xenОтслеживается
xenОтслеживается
xenОтслеживается
xenОтслеживается
xenОтслеживается
xenОтслеживается
xenОтслеживается
xenОтслеживается
xenОтслеживается
xenОтслеживается
xenОтслеживается
xenОтслеживается
xenОтслеживается
Показаны первые 20 из 24
Источники данных
AST
DEB
CVE
UBU
Связанные уязвимости