Linux Distros 未修补的漏洞:CVE-2020-29484

medium Nessus 插件 ID 256114

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- 在 4.14.x 及之前的 Xen 中发现一个问题。当 Xenstore 监视触发时,注册该监视的 xenstore 客户端将收到一则 Xenstore 消息,其中包含已触发该监视的已修改 Xenstore 条目的路径,以及注册该监视时指定的标记。与 xenstored 的任何通信都通过 Xenstore 消息(包含消息标头和负载)完成。负载长度限制为 4096 个字节。任何导致负载超过 4096 字节的对 xenstored 的请求都将引发错误。注册监视时,负载长度限制适用所监视路径和指定标签的组合长度。由于系统也会对该路径下的所有节点触发针对特定路径的监视,监视事件消息的负载可能比注册监视所需的负载更长。使用极大标签(即,注册操作负载长度接近 4096 字节)注册监视的恶意客户机可通过在监视路径下写入 Xenstore 条目,生成负载长度大于 4096 字节的监视事件。这将导致 xenstored 中出现错误情况。此错误可导致空指针取消引用,进而造成 xenstored 崩溃。恶意客户机系统管理员可造成 xenstored 崩溃,进而导致拒绝服务。xenstored 崩溃后,域可能会继续运行,但无法执行管理操作。只有 C xenstored 会受到影响,oxenstored 不受影响。
(CVE-2020-29484)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://ubuntu.com/security/CVE-2020-29484

插件详情

严重性: Medium

ID: 256114

文件名: unpatched_CVE_2020_29484.nasl

版本: 1.1

类型: local

代理: unix

系列: Misc.

发布时间: 2025/8/27

最近更新时间: 2025/8/27

支持的传感器: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.4

CVSS v2

风险因素: Medium

基本分数: 4.9

时间分数: 3.6

矢量: CVSS2#AV:L/AC:L/Au:N/C:N/I:N/A:C

CVSS 分数来源: CVE-2020-29484

CVSS v3

风险因素: Medium

基本分数: 6

时间分数: 5.2

矢量: CVSS:3.0/AV:L/AC:L/PR:H/UI:N/S:C/C:N/I:N/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: cpe:/o:canonical:ubuntu_linux:18.04:-:lts, cpe:/o:canonical:ubuntu_linux:16.04:-:lts, p-cpe:/a:canonical:ubuntu_linux:xen, cpe:/o:canonical:ubuntu_linux:20.04:-:lts

必需的 KB 项: Host/cpu, Host/local_checks_enabled, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2020/12/15

参考资料信息

CVE: CVE-2020-29484