๐ XenSource Xen 4.3.x/4.4.x/4.5.x/4.6.x auf Intel/Cyrix vmx_vmexit_handler() Denial of Service
๐ก Newskategorie: Sicherheitslรผcken
๐ Quelle: scip.ch
Allgemein
scipID: 81025
Betroffen: XenSource Xen 4.3.x/4.4.x/4.5.x/4.6.x
Veröffentlicht: 18.02.2016 (Ling Liu)
Risiko: problematisch
Erstellt: 19.02.2016
Eintrag: 73.9% komplett
Beschreibung
In XenSource Xen 4.3.x/4.4.x/4.5.x/4.6.x auf Intel/Cyrix wurde eine problematische Schwachstelle ausgemacht. Es geht um die Funktion vmx_vmexit_handler()
. Durch Beeinflussen mit einer unbekannten Eingabe kann eine Denial of Service-Schwachstelle (Crash) ausgenutzt werden. Dies hat Einfluss auf die Verfügbarkeit.
Die Schwachstelle wurde am 18.02.2016 durch Ling Liu als XSA-170 in Form eines bestätigten Security Advisories (Website) öffentlich gemacht. Bereitgestellt wird das Advisory unter xenbits.xen.org. Die Verwundbarkeit wird als CVE-2016-2271 geführt. Der Angriff muss lokal angegangen werden. Um eine Ausnutzung durchzusetzen, muss keine spezifische Authentisierung umgesetzt werden. Technische Details sind bekannt, ein verfügbarer Exploit hingegen nicht.
Die Schwachstelle lässt sich durch das Einspielen des Patches xsa170-4.3.patch/xsa170-4.5.patch/xsa170.patch lösen. Das Erscheinen einer Gegenmassnahme geschah direkt nach der Veröffentlichung der Schwachstelle. XenSource hat demnach sofort gehandelt. Mitunter wird der Fehler auch in der Verwundbarkeitsdatenbank von SecurityTracker (ID 1035043) dokumentiert. Mit dieser Schwachstelle verwandte Einträge finden sich unter 81024.CVSS
Base Score: 1.9 (CVSS2#AV:L/AC:M/Au:N/C:N/I:N/A:P) [?]
Temp Score: 1.7 (CVSS2#E:ND/RL:OF/RC:C) [?]
CPE
- cpe:/a:xensource:xen:4.3.x
- cpe:/a:xensource:xen:4.4.x
- cpe:/a:xensource:xen:4.5.x
- cpe:/a:xensource:xen:4.6.x
Exploiting
Klasse: Denial of Service
Lokal: Ja
Remote: Nein
Verfügbarkeit: Nein
Aktuelle Preisschätzung: $5k-$10k (0-day) / $1k-$2k (Heute)
Gegenmassnahmen
Empfehlung: Patch
Status: Offizieller Fix
Reaction Time: 0 Tage seit gemeldet
0-Day Time: 0 Tage seit gefunden
Exposure Time: 0 Tage seit bekannt
Patch: xsa170-4.3.patch/xsa170-4.5.patch/xsa170.patch
Timeline
18.02.2016 | Advisory veröffentlicht
18.02.2016 | Gegenmassnahme veröffentlicht
18.02.2016 | SecurityTracker Eintrag erstellt
19.02.2016 | VulDB Eintrag erstellt
19.02.2016 | VulDB Eintrag aktualisiert
Quellen
Advisory: XSA-170
Person: Ling Liu
Status: Bestätigt
CVE: CVE-2016-2271 (mitre.org) (nvd.nist.org) (cvedetails.com)
SecurityTracker: 1035043 – Xen vmx_vmexit_handler() Lets Local Users on a Guest System Cause Denial of Service Conditions on the Guest System
Siehe auch: 81024
...