Xen の vCPU コンテキストスイッチの実装における ASLR および他の保護メカニズムを無効化される脆弱性
| Title |
Xen の vCPU コンテキストスイッチの実装における ASLR および他の保護メカニズムを無効化される脆弱性
|
| Summary |
Xen の vCPU コンテキストスイッチの実装は、Memory Protection Extensions (MPX) および Protection Key (PKU) 機能と不適切に対話処理を行うため、ASLR および他の保護メカニズムを無効化される脆弱性が存在します。 ベンダは、本脆弱性を XSA-220 として公開しています。
|
| Possible impacts |
ゲスト OS ユーザにより、ASLR および他の保護メカニズムを無効化される可能性があります。 |
| Solution |
ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date |
June 20, 2017, midnight |
| Registration Date |
July 27, 2017, 12:10 p.m. |
| Last Update |
July 27, 2017, 12:10 p.m. |
|
CVSS3.0 : 重要
|
| Score |
7.5
|
| Vector |
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
|
CVSS2.0 : 警告
|
| Score |
5
|
| Vector |
AV:N/AC:L/Au:N/C:P/I:N/A:N |
Affected System
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
Change Log
| No |
Changed Details |
Date of change |
| 0 |
[2017年07月27日] 掲載 |
Feb. 17, 2018, 10:37 a.m. |
NVD Vulnerability Information
CVE-2017-10916
| Summary |
The vCPU context-switch implementation in Xen through 4.8.x improperly interacts with the Memory Protection Extensions (MPX) and Protection Key (PKU) features, which makes it easier for guest OS users to defeat ASLR and other protection mechanisms, aka XSA-220.
|
| Publication Date |
July 5, 2017, 10:29 a.m. |
| Registration Date |
Jan. 26, 2021, 1:12 p.m. |
| Last Update |
Nov. 21, 2024, 12:06 p.m. |
Affected software configurations
| Configuration1 |
or higher |
or less |
more than |
less than |
| cpe:2.3:o:xen:xen:4.6.0:*:*:*:*:*:*:* |
|
|
|
|
| cpe:2.3:o:xen:xen:4.5.5:*:*:*:*:*:*:* |
|
|
|
|
| cpe:2.3:o:xen:xen:4.6.4:*:*:*:*:*:*:* |
|
|
|
|
| cpe:2.3:o:xen:xen:4.7.1:*:*:*:*:*:*:* |
|
|
|
|
| cpe:2.3:o:xen:xen:4.5.2:*:*:*:*:*:*:* |
|
|
|
|
| cpe:2.3:o:xen:xen:4.6.1:*:*:*:*:*:*:* |
|
|
|
|
| cpe:2.3:o:xen:xen:4.8.0:*:*:*:*:*:*:* |
|
|
|
|
| cpe:2.3:o:xen:xen:4.5.3:*:*:*:*:*:*:* |
|
|
|
|
| cpe:2.3:o:xen:xen:4.6.2:*:*:*:*:*:*:* |
|
|
|
|
| cpe:2.3:o:xen:xen:4.8.1:*:*:*:*:*:*:* |
|
|
|
|
| cpe:2.3:o:xen:xen:4.5.1:*:*:*:*:*:*:* |
|
|
|
|
| cpe:2.3:o:xen:xen:4.5.0:*:*:*:*:*:*:* |
|
|
|
|
| cpe:2.3:o:xen:xen:4.6.5:*:*:*:*:*:*:* |
|
|
|
|
Related information, measures and tools
Common Vulnerabilities List