パソコンの誤操作、不正アクセス、紛失、盗難などによる個人情報や機密情報の流出などは後を絶ちません。
「情報漏えいニュース」では、日々発生する情報漏えいに関するニュースをまとめて公開しています。

Xen、PVゲストが全システムメモリにアクセス可能な脆弱性を確認

  • 元記事:Information
  • HP:Xen
  • 発表日時 2017/4/4

    XenにPVゲストが全システムメモリにアクセス可能な脆弱性が確認された。影響を受けるのはXen 4.8.x、 Xen 4.7.x、Xen 4.6.x、Xen 4.5.x、Xen 4.4.xで、XenにはXENMEM_exchangeがハイパーバイザーのメモリを上書き可能な脆弱性が存在する。ただし、x86システムのみで、ARMシステムは影響を受けない。また、脆弱性が悪用できるのは64ビットのPVゲストのみで、HVM ゲストと32-bit PV ゲストはこの脆弱性の悪用はできない。この脆弱性が悪用されると権限昇格やホストのクラッシュ、情報漏洩などの恐れがある。解決策としてxsa212.patchが公開されており、パッチ適用によりこの脆弱性は修正される。




    ワンビは情報漏洩対策の専門家です。情報漏洩に関する様々な情報はこちらからどうぞ!

    あわせて読みたい