Linux Distros 未修补的漏洞:CVE-2019-19578

high Nessus 插件 ID 259544

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- 在 之前的 Xen 中发现一个问题 4.12.x 可让 x86 PV 客户机操作系统用户通过线性页表的简并链造成拒绝服务 CVE-2017-15595。线性页表是一种涉及将页表指向其本身或者指向相同或更高级别的另一个页表的技术。Xen 对线性页表的支持有限页面可能指向自身也可能指向同一级别即 L2 到 L2、L3 到 L3 等页表的另一个页表。XSA-240 引入了额外的限制通过允许页面
*指向*相同级别的其他页面或被相同级别的其他页面*指向*但不能两者兼有。为实现此目的我们跟踪页面指向或被指向另一个页表的未完成次数以防止两者同时发生。遗憾的是引入此漏洞的原始提交在恢复部分验证页表的验证时会重置此计数进而错误地终止某些 linear_pt_entry 计数。如果攻击者可使此类情况发生则可能造成线性页表循环或其他任意链如 XSA-240 中所述。恶意或有缺陷的 PV 客户机可能造成虚拟机监控程序崩溃从而导致影响整个主机的拒绝服务 (DoS)。不能排除特权升级和信息泄露。所有 Xen 版本均容易受到影响。仅 x86 系统受到影响。Arm 系统不受影响。只有 x86 PV 客户机可以利用此漏洞。 x86 HVM 和 PVH 客户机无法利用此漏洞。仅已启用线性页表的系统容易受到攻击。通过在构建管理程序时选择 CONFIG_PV_LINEAR_PT=n 或在命令行添加 pv-linear-pt=false 已禁用线性页表的系统不易受攻击。 (CVE-2019-19578)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://ubuntu.com/security/CVE-2019-19578

插件详情

严重性: High

ID: 259544

文件名: unpatched_CVE_2019_19578.nasl

版本: 1.1

类型: local

代理: unix

系列: Misc.

发布时间: 2025/8/30

最近更新时间: 2025/8/30

支持的传感器: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

风险信息

VPR

风险因素: High

分数: 7.3

CVSS v2

风险因素: High

基本分数: 7.2

时间分数: 5.3

矢量: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2019-19578

CVSS v3

风险因素: High

基本分数: 8.8

时间分数: 7.7

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: cpe:/o:canonical:ubuntu_linux:16.04:-:lts, p-cpe:/a:canonical:ubuntu_linux:xen, cpe:/o:canonical:ubuntu_linux:18.04:-:lts

必需的 KB 项: Host/cpu, Host/local_checks_enabled, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2019/12/11

参考资料信息

CVE: CVE-2019-19578