Адрес: ул. Б. Очаковская 32 Москва Россия
Наши официальные канал и чат в telegram
Поднимем Devuan на вершину Distrowatch! Просто перейдите по ссылке один раз в день.

В гипервизоре Xen устранено 12 уязвимостей, потенциально позволяющие обойти изоляцию гостевой системы

Новости собранные из разных RSS источников
Аватара пользователя
root:#
Site Admin
Сообщения: 2154
Зарегистрирован: Вт ноя 08, 2022 3:27 pm
Благодарил (а): 60 раз
Поблагодарили: 28 раз

В гипервизоре Xen устранено 12 уязвимостей, потенциально позволяющие обойти изоляцию гостевой системы

Сообщение root:# »

В гипервизоре Xen устранено 12 уязвимостей, потенциально позволяющие обойти изоляцию гостевой системы
Опубликованы патчи с устранением в гипервизоре Xen 20 уязвимостей, из которых 12 не исключают возможность эксплуатации для нарушения изоляции гостевой системы и выполнения кода на стороне хост-окружения. Остальные проблемы дают возможность инициировать отказ в обслуживании или приводят к утечке памяти. Наиболее серьёзные проблемы:
  • XSA-508 (CVE не назначен) - гостевые системы, в которых используется загрузчик pygrub, могут получить привилегии, в большинстве ситуаций достаточные для управления хост-окружением. CVE-2026-62429 - состояние гонки в коде очистки vNUMA может привести к утечке информации и получения привилегий для доступа к хост-окружению. CVE-2026-42494, CVE-2026-42495, CVE-2026-62423, CVE-2026-62424, CVE-2026-62425 - переполнения буфера в библиотеке libfsimage, возникающие при обработке специально оформленных образов в формате iso9660. Гостевые системы, в которых используется загрузчик pygrub, потенциально могут использовать уязвимости для выполнения кода на стороне хост-окружения. CVE-2026-62434 - гостевые системы, запущенные с использованием механизма PoD (Populated on Demand), могут инициировать операцию возвращения страниц памяти (reclaim), не относящихся к памяти гостевой системы. Проблема может быть использована для повреждения памяти в Xen. CVE-2026-62433 - отсутствие проверки корректности запрашиваемых буферов в реализации гипервызова DM_OP позволяет гостевым системам в режиме HVM получить доступ к данным в стеке, связанным с работой других гостевых систем. CVE-2026-62435, CVE-2026-62436 - состояния гонки при изменении версий grant-table, позволяющие непривилегированному пользователю гостевой системы выполнить код на уровне хост-окружения. CVE-2026-62432 - состояние гонки в evtchn при работе с FIFO-очередями потенциально позволяет из гостевой системы, запущенной в режиме паравиртуализации (PV) на системах x86, выполнить код на стороне хост-окружения. CVE-2026-62428 - неправильная обработка типов (Type Confusion) при выполнении операции grant-copy с grant-table позволяет непривилегированному пользователю гостевой системы получить доступ к хост-окружению.

Источник: https://www.opennet.ru/opennews/art.shtml?num=65995