安全研究

安全漏洞
Xen pygrub本地身份验证绕过漏洞

发布日期:2009-09-25
更新日期:2010-05-25

受影响系统:
XenSource Xen 3.0 - 3.3.1
描述:
BUGTRAQ  ID: 36523
CVE(CAN) ID: CVE-2009-3525

Xen是一个开放源代码虚拟机监视器,由剑桥大学开发。

Xen 3.0.3, 3.3.0, 3.3.1的pyGrub引导加载程序不支持半虚拟化客户端的grub.conf内的密码选项,能访问半虚拟化客户端控制台的攻击者可利用此漏洞引导客户端或在没有密码的情况下修改内核引导参数。

<*来源:Jan Lieskovsky (jlieskov@redhat.com
  
  链接:http://secunia.com/advisories/36908
        http://xenbits.xensource.com/xen-unstable.hg?rev/8f783adc0ee3
*>

测试方法:

警 告

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

xm create -c guest
press space bar to stop the grub count down
press e to edit
select the kernel line and press e
Append a &quot;1&quot; to the end of the kernel line and press return
press &quot;b&quot; to boot

建议:
厂商补丁:

XenSource
---------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://xen.xensource.com/

浏览次数:1565
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障