FreeBSD:xen-kernel 和 xen-tools -- 不可抢占长延迟 MMIO 映射操作 (d40c66cb-27e4-11e5-a4a5-002590263bf5)

medium Nessus 插件 ID 84715

简介

远程 FreeBSD 主机缺少一个或多个与安全有关的更新。

描述

Xen Project 报告:

XEN_DOMCTL_memory_mapping 超级调用允许长时间运行的操作而不实施抢占。

此超级调用由设备模型用作与传递到 HVM 客户机的 PCI 设备配置相关的仿真的一部分,因此会间接暴露给这些客户机。

这可造成物理 CPU 长时间变得忙碌,从而导致在某些情况下发生主机拒绝服务。

如果未触发主机拒绝服务,则可能会拒绝向运行设备模型的域(例如域 0)
提供服务。

此超级调用一般也较多地暴露给所有 toolstacks。
但相信其在基于 libxl 的 toolstacks 中的用户不会从不受信任的客户机打开任何攻击途径。其他 toolstacks 则可能易受攻击。

该漏洞通过分配有 PCI 设备的 HVM 客户机暴露。采用此配置的恶意 HVM 客户机可通过其关联的设备模型 (qemu-dm) 进行影响整个系统的拒绝服务攻击。

客户机能够通过其合理预计要执行的操作触发此超级调用,因此将设备模型运行为 stub 域无法防范主机拒绝服务问题。但它可以提供某种程度的保护,防范次要问题,例如对 dom0 拒绝服务。

解决方案

更新受影响的数据包。

另见

http://xenbits.xen.org/xsa/advisory-125.html

http://www.nessus.org/u?5069dfa0

插件详情

严重性: Medium

ID: 84715

文件名: freebsd_pkg_d40c66cb27e411e5a4a5002590263bf5.nasl

版本: 2.5

类型: local

发布时间: 2015/7/14

最近更新时间: 2021/1/6

支持的传感器: Nessus

风险信息

VPR

风险因素: Low

分数: 3.7

CVSS v2

风险因素: Medium

基本分数: 4.9

矢量: CVSS2#AV:L/AC:L/Au:N/C:N/I:N/A:C

漏洞信息

CPE: p-cpe:/a:freebsd:freebsd:xen-kernel, p-cpe:/a:freebsd:freebsd:xen-tools, cpe:/o:freebsd:freebsd

必需的 KB 项: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

补丁发布日期: 2015/7/11

漏洞发布日期: 2015/3/31

参考资料信息

CVE: CVE-2015-2752