آسیبپذیری ارتقای سطح دسترسی در KVM هسته لینوکس
Kernel-based Virtual Machine (KVM) یک زیرساخت مجازیسازی برای هسته لینوکس است که در درون Hypervisor تنظیم میشود.
Kernel-based Virtual Machine (KVM) یک زیرساخت مجازیسازی برای هسته لینوکس است که در درون Hypervisor تنظیم میشود. این زیرساخت با هسته لینوکس نسخه 2.6.20 که در تاریخ 2 فوریه 2007 عرضه شده بود، ترکیب شد. |
|||||||||||||||||||||
یک آسیبپذیری درHypervisor KVM هسته لینوکس که برای پیادهسازی دستوراتی نظیر sgdt / sidt / fxsave / fxrstor استفاده میشود، پیدا شده است. این در حالی است که سطح دسترسی کنونی را هنگام پیادهسازی دستورات با سطح دسترسی پایین بررسی نمی کند. |
|||||||||||||||||||||
یک کاربر یا پردازه با سطح دسترسی پایین میتواند از این موضوع سوء استفاده کرده و دسترسی خود را در فضای کاربری مهمان ارتقا دهد. این عیب فقط Red Hat Enterprise Linux 7 تحت تأثیر قرار داده است. |
|||||||||||||||||||||
معیارهای CVSSv3 در زیر آمده است.
|
|||||||||||||||||||||
|
|||||||||||||||||||||
بستهها و وضعیت آنها |
|||||||||||||||||||||
|
|||||||||||||||||||||
این مسأله در لینوکس با هسته 4.10 معرفی شده که میتوانید با کلیک بر روی اینجا، به وصله آن دسترسی پیدا کنید.
|
|||||||||||||||||||||
منابع: |
|||||||||||||||||||||
https://en.wikipedia.org/wiki/Kernel-based_Virtual_Machine |