URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 111560
[ Назад ]

Исходное сообщение
"Серия критических уязвимостей в гипервизоре Xen"

Отправлено opennews , 22-Июн-17 10:35 
В гипервизоре Xen выявлено 10 уязвимостей (https://xenbits.xen.org/xsa/), из которых пять (XSA-224 (https://xenbits.xen.org/xsa/advisory-224.html), XSA-222 (https://xenbits.xen.org/xsa/advisory-222.html), XSA-219 (https://xenbits.xen.org/xsa/advisory-219.html), XSA-218 (https://xenbits.xen.org/xsa/advisory-218.html), XSA-217 (https://xenbits.xen.org/xsa/advisory-217.html)) потенциально позволяют выйти за пределы текущего гостевого окружения, две (XSA-225 (https://xenbits.xen.org/xsa/advisory-225.html), XSA-223 (https://xenbits.xen.org/xsa/advisory-223.html)) дают возможность инициировать крах гипервизора из гостевой системы, а три уязвимости (XSA-221 (https://xenbits.xen.org/xsa/advisory-221.html), XSA-220 (https://xenbits.xen.org/xsa/advisory-220.html), XSA-216 (https://xenbits.xen.org/xsa/advisory-216.html)) могут привести к  утечке содержимого памяти из адресного пространства других окружений или хост-системы.

Исправления пока доступны в виде патчей (https://xenbits.xen.org/xsa). CVE-идентификаторы пока не присвоены. Некоторые провайдеры публичных облачных систем были уведомлены о проблеме две недели назад и уже устранили уязвимость. Всем пользователям Xen и провайдерам, не включённым в список (https://www.xenproject.org/security-policy.html) упреждающей отправки уведомлений, рекомендуется срочно установить обновление. Для эксплуатации наиболее опасных уязвимостей атакующий должен иметь доступ к выполнению кода в гостевой системе с правами ядра.


Особенности некоторых проблем:


-  XSA-224 (https://xenbits.xen.org/xsa/advisory-224.html) - владелец гостевой системы в режиме паравиртуализации (PV) может получить доступ на запись в таблицу страниц памяти, связанных с его окружением. В итоге атакующий может получить доступ к системной памяти  и поднять свои привилегии до уровня хост-системы. Проблеме подвержены только конфигурации на базе архитектуры x86, в которых используются гостевые системы в режиме PV. HVM-системы уязвимы только в случае использования узявимых PV-бэкендов, в которых используется вызов calls grant_map() с флагами GNTMAP_device_map и
GNTMAP_host_map;


-  XSA-222 (https://xenbits.xen.org/xsa/advisory-222.html)
- из гостевого окружения можно получить доступ к памяти, не принадлежащей данному окружению из-за ошибки в организации повторного использования таблиц маппинга P2M (Physical-to-Machine), что потенциально может быть использовано для повышения своих привилегий (контроль за хост-системой) или привести к утечке данных от других окружений. Проблеме подвержены конфигурации Xen на базе архитектур x86 и ARM, но на x86 атака возможна только против окружений в режиме полной виртуализации (HVM). Для защиты можно указать в настройках HVM "hap_1gb=0 hap_2mb=0";


-  XSA-219 (https://xenbits.xen.org/xsa/advisory-219.html) - при наличии одновременного контроля за двумя гостевыми системами, атакующий может получить доступ к хост-системе. Проблеме подвержены только системы x86. Для успешной атаки необходим доступ к окружениям HVM с поддержкой Shadow Mode Paging (в настройках "hap=0"). HVM-окружения в режиме Hardware Assisted Paging (HAP, в настройках "hap=1") проблеме не подвержены. Для атаки необходим одновременный доступ к PV-окружению и HVM-окружению, но теоретически не исключается возможность совершения атаки, при контроле за одним гостевым окружением в режиме полной вирутализации (HVM).


-  XSA-218 (https://xenbits.xen.org/xsa/advisory-218.html) - состояние гонки, позволяющее в короткие моменты времени из подконтрольного злоумышленнику бэкенда прочитать или записать содержимое памяти чужого фронтэнда. В зависимости от ситуации уязвимость может использоваться для организации утечки конфеденциальных данных или повышения своих привилегий на стороне фронтэнда. Кроме того,  отмечается ещё одна проблема, позволяющая непривилегированной гостевой системе из-за состояния гонки дважды очистить запись maptrack, что теоретически не исключает развитие атаки для выполнения кода на стороне хост-системы.

-  XSA-217 (https://xenbits.xen.org/xsa/advisory-217.html) - при наличии контроля за двумя гостевыми системами можно получить доступ ко всей системной памяти, что может использоваться для повышения своих привилегий и организации утечки данных из хост-системы или других гостевых систем. Проблеме подвержены только системы x86 при наличии у атакующего контроля за двумя гостевыми системами в режиме PV и HVM (контроля за двумя PV или за двумя HVM недостаточно, для атаки необходим одновременный доступ и к PV и к HVM).

-  XSA-216 (https://xenbits.xen.org/xsa/advisory-216.html) - утечка отрывков содержимого стека бэкенда через Linux-драйверы xen-blkback, blkback и blktap, используемые для доступа к блочным устройствам. Уязвимость позволяет непривилегированному гостевому окружению  получить доступ к отрывкам конфиденциальной информации из хост-системы или другого гостевого окружения (речь про отрывки данных, оставленные бэкендом в полях добавочного заполнения (padding), неочищенные после прошлого запроса).

URL: https://www.qubes-os.org/news/2017/06/20/qsb-31/
Новость: https://www.opennet.ru/opennews/art.shtml?num=46743


Содержание

Сообщения в этом обсуждении
"Серия критических уязвимостей в гипервизоре Xen"
Отправлено Аноним , 22-Июн-17 10:35 
PVS в студию. Они быстро свет прольют

"Серия критических уязвимостей в гипервизоре Xen"
Отправлено samuel_leroy , 22-Июн-17 10:45 
Xen написан на Ocaml

"Серия критических уязвимостей в гипервизоре Xen"
Отправлено IB , 22-Июн-17 10:58 
Откуда дровишки?
http://xenbits.xen.org/gitweb/?p=xen.git;a=tree;f=xen;h=e2f7...

как бы C.

На Окамле много инструментария написано, но не сам Ксен.


"Серия критических уязвимостей в гипервизоре Xen"
Отправлено anonymous , 22-Июн-17 23:04 
Читается "зен".

"Серия критических уязвимостей в гипервизоре Xen"
Отправлено rpm , 23-Июн-17 04:33 
ТОгда бы писали
ZEN

"Серия критических уязвимостей в гипервизоре Xen"
Отправлено Аноним , 23-Июн-17 13:15 
> ТОгда бы писали
> ZEN

Ну расскажите это нейтив спикерам, думаю, они согласятся моментально с вами! :)


"Серия критических уязвимостей в гипервизоре Xen"
Отправлено Pse , 23-Июн-17 16:03 
А если бы хотели сказать "лайф", то писали бы laif, да? :-)

"Серия критических уязвимостей в гипервизоре Xen"
Отправлено яя , 23-Июн-17 17:20 
xen - зен
xenon - зенон
xiaomi - сяомай
xerox - зерокс

"Серия критических уязвимостей в гипервизоре Xen"
Отправлено Mt , 23-Июн-17 20:42 
> xerox - зерокс

(вы будете смеяться) зирокс


"Серия критических уязвимостей в гипервизоре Xen"
Отправлено Led , 23-Июн-17 22:54 
>> xerox - зерокс
> (вы будете смеяться)

Да

> зирокс

потому что "зирэгс"


"Серия критических уязвимостей в гипервизоре Xen"
Отправлено A.Stahl , 22-Июн-17 11:38 
Не надо...

"Серия критических уязвимостей в гипервизоре Xen"
Отправлено Аноним , 22-Июн-17 12:14 
Citrix такие проблемы не интересуют:
There are no hotfixes available for XenServer 7.2 at this time.
https://xenserver.org/overview-xenserver-open-source-virtual...

"Серия критических уязвимостей в гипервизоре Xen"
Отправлено ананим.orig , 22-Июн-17 12:26 
Почему не интересуют?
По подписке очень даже.

"Серия критических уязвимостей в гипервизоре Xen"
Отправлено Аноним , 22-Июн-17 12:35 
Xenserver 7.2 Standard edition не требует подписки.
Для Xenserver 7.1 вообще не было обновлений.

"Серия критических уязвимостей в гипервизоре Xen"
Отправлено ананим.orig , 22-Июн-17 13:59 
Не требует и раздает патчи "нахаляву", согласитесь, разные вещи.
> Для Xenserver 7.1 вообще не было обновлений.

Ну да, они вроде как 7.0 продают (пока? х/з)


"Серия критических уязвимостей в гипервизоре Xen"
Отправлено Аноним , 22-Июн-17 14:47 
Продают Xenserver 7.2 Enterprise edition.