Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2021-28697

PUBLISHED 03.08.2024

CNA: XEN

Обновлено: 14.08.2022
grant table v2 status pages may remain accessible after de-allocation Guest get permitted access to certain Xen-owned pages of memory. The majority of such pages remain allocated / associated with a guest for its entire lifetime. Grant table v2 status pages, however, get de-allocated when a guest switched (back) from v2 to v1. The freeing of such pages requires that the hypervisor know where in the guest these pages were mapped. The hypervisor tracks only one use within guest space, but racing requests from the guest to insert mappings of these pages may result in any of them to become mapped in multiple locations. Upon switching back from v2 to v1, the guest would then retain access to a page that was freed and perhaps re-used for other purposes.

БДУ ФСТЭК

Идентификатор Описание
BDU:2022-02227 Уязвимость гипервизора Xen, связанная с небезопасным управлением привилегиями, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Доп. Информация

Product Status

xen
Product: xen
Vendor: Xen
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии xen-unstable affected
xen
Product: xen
Vendor: Xen
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от unspecified до 4.12 unknown
Наблюдалось в версиях от 4.13.x до unspecified affected
Наблюдалось в версиях от next of 4.14.x до unspecified unaffected
xen
Product: xen
Vendor: Xen
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от unspecified до 4.12 unknown
Наблюдалось в версиях от 4.11.x до unspecified affected
Наблюдалось в версиях от next of 4.12.x до unspecified unaffected
xen
Product: xen
Vendor: Xen
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.15.x affected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.