Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2021-28692

PUBLISHED 03.08.2024

CNA: XEN

Обновлено: 12.07.2021
inappropriate x86 IOMMU timeout detection / handling IOMMUs process commands issued to them in parallel with the operation of the CPU(s) issuing such commands. In the current implementation in Xen, asynchronous notification of the completion of such commands is not used. Instead, the issuing CPU spin-waits for the completion of the most recently issued command(s). Some of these waiting loops try to apply a timeout to fail overly-slow commands. The course of action upon a perceived timeout actually being detected is inappropriate: - on Intel hardware guests which did not originally cause the timeout may be marked as crashed, - on AMD hardware higher layer callers would not be notified of the issue, making them continue as if the IOMMU operation succeeded.

БДУ ФСТЭК

Идентификатор Описание
BDU:2022-00335 Уязвимость кросплатформенного гипервизора Xen, связанная с небезопасным управлением привилегиями, позволяющая нарушителю получить доступ к конфиденциальным данным, а также вызвать отказ в обслуживании

Доп. Информация

Product Status

xen
Product: xen
Vendor: Xen
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.13.x affected
xen
Product: xen
Vendor: Xen
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.14.x affected
xen
Product: xen
Vendor: Xen
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.15.x affected
xen
Product: xen
Vendor: Xen
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии xen-unstable affected
xen
Product: xen
Vendor: Xen
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.12.x affected
xen
Product: xen
Vendor: Xen
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.11.x affected
 

Ссылки

CVE Program Container

Обновлено: 03.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.