int(3996)

Vulnerability Bulletins


Múltiples vulnerabilidades en Xen

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de privilegios
Dificulty Experto
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer GNU/Linux
Affected software Xen
Qemu < 0.9.1

Description

Se han encontrado múltiples vulnerabilidades en Xen. Las vulnerabilidades son descritas a continuación:

- CVE-2008-0928: Se ha encontrado una vulnerabilidad en Qemu 0.9.1 y anteriores. La vulnerabilidad reside en un error al no realizar comprobaciones de rango en peticiones de lectura o escritura para dispositivos de bloque. Un atacante local con un usuario con privilegios de root en la maquina virtual podría acceder a memoria arbitraria y aumentar sus privilegios en la maquina huésped mediante una petición de dispositivo de bloque especialmente diseñada.

- CVE-2008-2004: Se ha encontrado una vulnerabilidad en Qemu 0.9.1 y anteriores. La vulnerabilidad reside en un error de validación de acceso en la función "drive_init()" al determinar el formato de una imagen raw de disco basándose en las cabeceras. Un atacante local en la máquina virtual podría leer ficheros arbitrarios de la máquina huésped mediante la modificación de la cabecera de una imagen raw de disco.

- CVE-2008-1943: La vulnerabilidad reside en un error en la validación de la entrada del "frontend" del Hypervisor PVFB. Un atacante local podría causar una denegación de servicio (crash del "backend") o ejecutar código arbitrario en el dominio privilegiado mediante una entrada especialmente diseñada.

- CVE-2008-1944: La vulnerabilidad reside en un error en la validación del formato de la entrada para actualizar el "framebuffer" del "frontend" del Hypervisor PVFB. Un atacante local podría causar una denegación de servicio (crash del "backend") o ejecutar código arbitrario en el dominio privilegiado mediante una entrada especialmente diseñada.

Solution



Actualización de software

Red Hat (RHSA-2008:0194-20)
RHEL Desktop Multi OS (v. 5 cliente)
RHEL Virtualization (v. 5 servidor)
Red Hat Enterprise Linux (v. 5 servidor)
Red Hat Enterprise Linux Desktop (v. 5 cliente)
https://rhn.redhat.com/

Suse Linux
Las actualizaciones pueden descargarse mediante YAST o del servidor FTP oficial de Suse Linux.

Debian (DSA-1799-1)

Debian Linux 4.0
Source archives:
http://security.debian.org/pool/updates/main/q/qemu/qemu_0.8.2-4etch3.diff.gz
http://security.debian.org/pool/updates/main/q/qemu/qemu_0.8.2-4etch3.dsc
amd64 (AMD x86_64 (AMD64))
http://security.debian.org/pool/updates/main/q/qemu/qemu_0.8.2-4etch3_amd64.deb
i386 (Intel ia32)
http://security.debian.org/pool/updates/main/q/qemu/qemu_0.8.2-4etch3_i386.deb

Debian (DSA-1799-1)

Debian Linux 5.0
Source archives:
http://security.debian.org/pool/updates/main/q/qemu/qemu_0.9.1.orig.tar.gz
http://security.debian.org/pool/updates/main/q/qemu/qemu_0.9.1-10lenny1.diff.gz
http://security.debian.org/pool/updates/main/q/qemu/qemu_0.9.1-10lenny1.dsc
amd64 (AMD x86_64 (AMD64))
http://security.debian.org/pool/updates/main/q/qemu/qemu_0.9.1-10lenny1_amd64.deb
i386 (Intel ia32)
http://security.debian.org/pool/updates/main/q/qemu/qemu_0.9.1-10lenny1_i386.deb
powerpc (PowerPC)
http://security.debian.org/pool/updates/main/q/qemu/qemu_0.9.1-10lenny1_powerpc.deb
sparc (Sun SPARC/UltraSPARC)
http://security.debian.org/pool/updates/main/q/qemu/qemu_0.9.1-10lenny1_sparc.deb

Standar resources

Property Value
CVE CVE-2008-0928
CVE-2008-2004
CVE-2008-1943
CVE-2008-1944
BID 29101

Other resources

Red Hat Security Advisory (RHSA-2008:0194-20)
http://rhn.redhat.com/errata/RHSA-2008-0194.html

SUSE Security Advisory (SUSE-SR:2008:013)
http://www.novell.com/linux/security/advisories/2008_13_sr.html

SUSE Security Advisory (SUSE-SR:2009:008)
http://www.novell.com/linux/security/advisories/2009_8_sr.html

Debian Security Advisory (DSA-1799-1)
http://lists.debian.org/debian-security-announce/2009/msg00110.html

Version history

Version Comments Date
1.0 Aviso emitido 2008-05-14
1.1 Aviso emitido por Suse (SUSE-SR:2008:013) 2008-06-20
1.2 Aviso emitido por Suse (SUSE-SR:2009:008) 2009-04-07
1.3 Aviso emitido por Debian (DSA-1799-1) 2009-05-12