<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в Xen, позволяющая выйти за пределы гостевой системы</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110863.html</link>
    <description>В гипервизоре Xen выявлена уязвимость (https://xenbits.xen.org/xsa/advisory-212.html) (CVE-2017-7228 (https://security-tracker.debian.org/tracker/CVE-2017-7228)), позволяющая получить доступ ко всей системной памяти из гостевой системы, работающей в режиме паравиртуализации (PV). Проблема актуальна только для 64-разрядных гостевых систем и не проявляется для 32-разрядных систем x86, гостевых систем в режиме полной виртуализации (HVM) и архитектуры ARM.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Уязвимость вызвана (https://www.qubes-os.org/news/2017/04/04/qsb-29/) ошибкой в функции memory_exchange(), из-за которой некорректно выполнялась проверка входных параметров вызова XENMEM_exchange, что позволяло через гипервизор получить доступ к областям памяти, выходящим за пределы предоставленных для гостевой системы массивов страниц памяти. Для эксплуатации уязвимости атакующий должен иметь возможность выполнения кода на уровне ядра, т.е. необходимо наличие полномочий администратора гостевой системы. В качестве обходного пути можно блокировать поддержк</description>

<item>
    <title>Уязвимость в Xen, позволяющая выйти за пределы гостевой сист... (PnDx)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110863.html#37</link>
    <pubDate>Thu, 06 Apr 2017 11:24:28 GMT</pubDate>
    <description>XSA-212 для centos 7 в районе вчера пофиксили:&lt;br&gt;# rpm -q --changelog xen-4.6.3-12.el7.x86_64&lt;br&gt;* Вт апр 04 2017 George Dunlap &amp;lt;george.dunlap&#064;citrix.com&amp;gt; 4.6.3-12.el6.centos&lt;br&gt;- Import XSA 212&lt;br&gt;&lt;br&gt;Итого ≈200 шт. за последние 5 лет, однако настоящих паравиртуальных грабель выкладывают 1-2 за год, остальное HVM&amp;#124;PVH (на которых непонятно в чём профит от xen и в qemu-kvm их &amp;#177; столько же /угадайте, почему/).&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Xen, позволяющая выйти за пределы гостевой сист... (die_russofobs)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110863.html#34</link>
    <pubDate>Thu, 06 Apr 2017 08:36:44 GMT</pubDate>
    <description>Скорее столетие.&lt;br&gt;&lt;br&gt;+&lt;br&gt;&quot;В гипервизоре Xen выявлена уязвимость (CVE-2017-7228), позволяющая получить доступ ко всей системной памяти из гостевой системы, работающей в режиме паравиртуализации (PV). Проблема актуальна только для 64-разрядных гостевых систем и не проявляется для 32-разрядных систем x86&quot;&lt;br&gt;- Так, все эти дармовые виртуализаторы вкл.HW - и делаются для того чтобы всучивать backdoor&apos;ы...&lt;br&gt;&lt;br&gt;&amp;#8212;&amp;#8212;&amp;#8212;&amp;#8212;&amp;#8212;&amp;#8212;&amp;#8212;&amp;#8212;&amp;#8212;&amp;#8212;&amp;#8212;&amp;#8212;&amp;#8212;&amp;#8212;&amp;#8212;&amp;#8212;&amp;#8212;&amp;#8212;&amp;#8212;&amp;#8212;&amp;#8212;&amp;#8212;&amp;#8212;&amp;#8212;&amp;#8212;&amp;#8212;&amp;#8212;&amp;#8212;&amp;#8212;&amp;#8212;&amp;#8212;&amp;#8212;&amp;#8212;&amp;#8212;&amp;#8212;&amp;#8212;&amp;#8212;&amp;#8212;&amp;#8212;&amp;#8212;&amp;#8212;&amp;#8212;&amp;#8212;&amp;#8212;&amp;#8212;&amp;#8212;&amp;#8212;&amp;#8212;&amp;#8212;&amp;#8212;&amp;#8212;&amp;#8212;&amp;#8212;&amp;#8212;&amp;#8212;&amp;#8212;&amp;#8212;&amp;#8212;&amp;#8212;&amp;#8212;&amp;#8212;&amp;#8212;&amp;#8212;&amp;#8212;&lt;br&gt;Ещё по теме и прочим - писал ранее:&lt;br&gt;http://www.opennet.ru/openforum/vsluhforumID3/107164.html#71&lt;br&gt;http://www.opennet.ru/openforum/vsluhforumID3/110389.html#109&lt;br&gt;http://w</description>
</item>

<item>
    <title>Уязвимость в Xen, позволяющая выйти за пределы гостевой сист... (Andrey Mitrofanov)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110863.html#33</link>
    <pubDate>Thu, 06 Apr 2017 06:16:08 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Беги, Лола, беги!!&lt;br&gt;&amp;gt; Беги, Йоанна &lt;br&gt;&lt;br&gt;&quot;--Беги, дядь Мить!&quot;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Xen, позволяющая выйти за пределы гостевой сист... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110863.html#32</link>
    <pubDate>Thu, 06 Apr 2017 03:24:56 GMT</pubDate>
    <description>Зен уже лет пять как в апстриме и не требует отдельной сборки патченного ядра&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Xen, позволяющая выйти за пределы гостевой сист... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110863.html#31</link>
    <pubDate>Thu, 06 Apr 2017 00:06:12 GMT</pubDate>
    <description>Выход есть, только в одну сторону и одноразовый :)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Xen, позволяющая выйти за пределы гостевой сист... (all_glory_to_the_hypnotoad)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110863.html#30</link>
    <pubDate>Wed, 05 Apr 2017 18:26:12 GMT</pubDate>
    <description>&amp;gt; Беги, Лола, беги!!&lt;br&gt;&lt;br&gt;Беги, Йоанна&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Xen, позволяющая выйти за пределы гостевой сист... (Кипелов)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110863.html#27</link>
    <pubDate>Wed, 05 Apr 2017 15:33:00 GMT</pubDate>
    <description>Нет. &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Xen, позволяющая выйти за пределы гостевой сист... (Andrey Mitrofanov)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110863.html#25</link>
    <pubDate>Wed, 05 Apr 2017 15:24:32 GMT</pubDate>
    <description>&amp;gt;oisk.ru/film/329922/ &lt;br&gt;&lt;br&gt;А таккже Бег, Бегущий по лезвию и пр. &quot;показать все (204)...&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Xen, позволяющая выйти за пределы гостевой сист... (Клыкастый)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110863.html#24</link>
    <pubDate>Wed, 05 Apr 2017 15:02:20 GMT</pubDate>
    <description>&amp;gt; Если мы в матрице, то когда нибудь мы найдем баг и выберемся из нее &lt;br&gt;&lt;br&gt;А если не в матрице, а на футурологическом конгрессе? Если вы понимаете, о чём я.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
