int(3996)

Boletines de Vulnerabilidades


Múltiples vulnerabilidades en Xen

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Aumento de privilegios
Dificultad Experto
Requerimientos del atacante Acceso remoto con cuenta

Información sobre el sistema

Propiedad Valor
Fabricante afectado GNU/Linux
Software afectado Xen
Qemu < 0.9.1

Descripción

Se han encontrado múltiples vulnerabilidades en Xen. Las vulnerabilidades son descritas a continuación:

- CVE-2008-0928: Se ha encontrado una vulnerabilidad en Qemu 0.9.1 y anteriores. La vulnerabilidad reside en un error al no realizar comprobaciones de rango en peticiones de lectura o escritura para dispositivos de bloque. Un atacante local con un usuario con privilegios de root en la maquina virtual podría acceder a memoria arbitraria y aumentar sus privilegios en la maquina huésped mediante una petición de dispositivo de bloque especialmente diseñada.

- CVE-2008-2004: Se ha encontrado una vulnerabilidad en Qemu 0.9.1 y anteriores. La vulnerabilidad reside en un error de validación de acceso en la función "drive_init()" al determinar el formato de una imagen raw de disco basándose en las cabeceras. Un atacante local en la máquina virtual podría leer ficheros arbitrarios de la máquina huésped mediante la modificación de la cabecera de una imagen raw de disco.

- CVE-2008-1943: La vulnerabilidad reside en un error en la validación de la entrada del "frontend" del Hypervisor PVFB. Un atacante local podría causar una denegación de servicio (crash del "backend") o ejecutar código arbitrario en el dominio privilegiado mediante una entrada especialmente diseñada.

- CVE-2008-1944: La vulnerabilidad reside en un error en la validación del formato de la entrada para actualizar el "framebuffer" del "frontend" del Hypervisor PVFB. Un atacante local podría causar una denegación de servicio (crash del "backend") o ejecutar código arbitrario en el dominio privilegiado mediante una entrada especialmente diseñada.

Solución



Actualización de software

Red Hat (RHSA-2008:0194-20)
RHEL Desktop Multi OS (v. 5 cliente)
RHEL Virtualization (v. 5 servidor)
Red Hat Enterprise Linux (v. 5 servidor)
Red Hat Enterprise Linux Desktop (v. 5 cliente)
https://rhn.redhat.com/

Suse Linux
Las actualizaciones pueden descargarse mediante YAST o del servidor FTP oficial de Suse Linux.

Debian (DSA-1799-1)

Debian Linux 4.0
Source archives:
http://security.debian.org/pool/updates/main/q/qemu/qemu_0.8.2-4etch3.diff.gz
http://security.debian.org/pool/updates/main/q/qemu/qemu_0.8.2-4etch3.dsc
amd64 (AMD x86_64 (AMD64))
http://security.debian.org/pool/updates/main/q/qemu/qemu_0.8.2-4etch3_amd64.deb
i386 (Intel ia32)
http://security.debian.org/pool/updates/main/q/qemu/qemu_0.8.2-4etch3_i386.deb

Debian (DSA-1799-1)

Debian Linux 5.0
Source archives:
http://security.debian.org/pool/updates/main/q/qemu/qemu_0.9.1.orig.tar.gz
http://security.debian.org/pool/updates/main/q/qemu/qemu_0.9.1-10lenny1.diff.gz
http://security.debian.org/pool/updates/main/q/qemu/qemu_0.9.1-10lenny1.dsc
amd64 (AMD x86_64 (AMD64))
http://security.debian.org/pool/updates/main/q/qemu/qemu_0.9.1-10lenny1_amd64.deb
i386 (Intel ia32)
http://security.debian.org/pool/updates/main/q/qemu/qemu_0.9.1-10lenny1_i386.deb
powerpc (PowerPC)
http://security.debian.org/pool/updates/main/q/qemu/qemu_0.9.1-10lenny1_powerpc.deb
sparc (Sun SPARC/UltraSPARC)
http://security.debian.org/pool/updates/main/q/qemu/qemu_0.9.1-10lenny1_sparc.deb

Identificadores estándar

Propiedad Valor
CVE CVE-2008-0928
CVE-2008-2004
CVE-2008-1943
CVE-2008-1944
BID 29101

Recursos adicionales

Red Hat Security Advisory (RHSA-2008:0194-20)
http://rhn.redhat.com/errata/RHSA-2008-0194.html

SUSE Security Advisory (SUSE-SR:2008:013)
http://www.novell.com/linux/security/advisories/2008_13_sr.html

SUSE Security Advisory (SUSE-SR:2009:008)
http://www.novell.com/linux/security/advisories/2009_8_sr.html

Debian Security Advisory (DSA-1799-1)
http://lists.debian.org/debian-security-announce/2009/msg00110.html

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2008-05-14
1.1 Aviso emitido por Suse (SUSE-SR:2008:013) 2008-06-20
1.2 Aviso emitido por Suse (SUSE-SR:2009:008) 2009-04-07
1.3 Aviso emitido por Debian (DSA-1799-1) 2009-05-12