有关大型主机拒绝服务漏洞的 Xen 授予表传输问题 (XSA-284)

high Nessus 插件 ID 134165

简介

远程 Xen 虚拟机监控程序安装缺少一个安全更新。

描述

根据其自我报告的版本号,远程主机上安装的 Xen 虚拟机监控程序受到拒绝服务漏洞的影响。当处理授予表传输请求的代码发现一个由于地址太大而无法在与客户机的接口中表示的页面时,它将分配一个替换页面并复制页面内容。但是,这样做的代码无法正确设置新分配页面的帐户属性,从而导致该页面不仅变得无法被目标域使用,而且也无法在清理域时释放。该页面以及受影响客户机的某些其他残余项将被泄露。此外,处理代码的内部状态也未正确更新,导致将 IOMMU 映射插入到要替换(随后释放)的页面上,从而允许域访问它不拥有的内存。主要的影响是内存泄漏。恶意或有缺陷并通过 PCI 设备传递的客户机,可能还能够提升自身权限、使主机崩溃,或访问属于其他客户机的数据。

解决方案

根据供应商的公告应用相应的修补程序或变通方案。

另见

http://www.nessus.org/u?f9674a20

插件详情

严重性: High

ID: 134165

文件名: xen_server_XSA-284.nasl

版本: 1.3

类型: local

系列: Misc.

发布时间: 2020/2/28

最近更新时间: 2021/6/3

配置: 启用偏执模式

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 6.5

CVSS v2

风险因素: Medium

基本分数: 6.1

时间分数: 4.5

矢量: CVSS2#AV:L/AC:L/Au:N/C:P/I:P/A:C

CVSS 分数来源: CVE-2019-17340

CVSS v3

风险因素: High

基本分数: 8.8

时间分数: 7.7

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: cpe:/o:xen:xen

必需的 KB 项: Settings/ParanoidReport, installed_sw/Xen Hypervisor

易利用性: No known exploits are available

补丁发布日期: 2019/3/5

漏洞发布日期: 2019/3/5

参考资料信息

CVE: CVE-2019-17340

IAVB: 2019-B-0079-S