Xen IRQ 无限循环 DoS (XSA-356)

medium Nessus 插件 ID 144743

简介

远程 Xen 虚拟机监控程序安装缺少安全更新。

描述

根据其自我报告的版本号,远程主机上安装的 Xen 虚拟机监控程序受到拒绝服务漏洞影响,这是处理 IRQ 矢量时出现问题所致。在 CPU 之间移动 IRQ 以分配 IRQ 处理负载时,系统会在相关 CPU 上动态分配和取消分配 IRQ 矢量。在满足特定限制时,必须取消分配。如果首次检查时未能符合这些条件,则检查 CPU 可能会向自己发送中断信号,希望此 IRQ 将仅在防止清理的条件被清除之后才会下达。两个特定 IRQ 矢量违背了此预期,导致连续自中断流,进而使得 CPU 实际上无法使用。具有透传 PCI 设备的域可造成物理 CPU 锁定,从而导致整个主机出现拒绝服务 (DoS)。只有 x86 系统易受影响。Arm 系统不易受影响。只有向其透传物理 PCI 设备的才能利用此漏洞。

请注意,Nessus 尚未测试此问题,而是只依赖于应用程序自我报告的版本号。

解决方案

根据供应商公告,应用相应的修补程序或变通方案。

另见

https://xenbits.xen.org/xsa/advisory-356.html

插件详情

严重性: Medium

ID: 144743

文件名: xen_server_XSA-356.nasl

版本: 1.3

类型: local

系列: Misc.

发布时间: 2021/1/5

最近更新时间: 2021/6/3

配置: 启用偏执模式

支持的传感器: Nessus

风险信息

VPR

风险因素: Low

分数: 3.6

CVSS v2

风险因素: Medium

基本分数: 4.9

时间分数: 3.6

矢量: CVSS2#AV:L/AC:L/Au:N/C:N/I:N/A:C

CVSS 分数来源: CVE-2020-29567

CVSS v3

风险因素: Medium

基本分数: 6.2

时间分数: 5.4

矢量: CVSS:3.0/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: cpe:/o:xen:xen

必需的 KB 项: Settings/ParanoidReport, installed_sw/Xen Hypervisor

易利用性: No known exploits are available

补丁发布日期: 2020/12/15

漏洞发布日期: 2020/12/15

参考资料信息

CVE: CVE-2020-29567

IAVB: 2020-B-0077-S