安全研究

安全漏洞
Xen XenStore域配置数据不安全存储漏洞

发布日期:2008-09-30
更新日期:2009-09-15

受影响系统:
XenSource Xen 3.x
描述:
BUGTRAQ  ID: 31499
CVE(CAN) ID: CVE-2008-4405,CVE-2008-5716

Xen是一个开放源代码虚拟机监视器,由剑桥大学开发。

Xen 3.3及其他版本的XenStore变量(如:/local/domain/<domid>/console/tty和/local/domain/<domid>/console/vnc-port) 在某些Xen DomU域内是可写的,可被利用用不安全的值覆盖这些变量。

<*来源:Pascal Bouchareine (pascal@DOMAIN.HIDDEN)
  
  链接:http://secunia.com/advisories/32064
        http://old-list-archives.xen.org/archives/html/xen-devel/2008-09/msg00992.html
        https://bugzilla.redhat.com/show_bug.cgi?id=464818
*>

测试方法:

警 告

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

#yum install xen
# xenstore-write /local/domain/GUEST-DOMID/console/tty /i/am/the/evil/guest

建议:
厂商补丁:

XenSource
---------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://xen.xensource.com/

浏览次数:1632
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障