Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ioctls y cargas útiles en las Hypercalls de asignación y desasignación de dispositivos PCIe en el componente Hypervisor del CRN Project (CVE-2020-15687)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
31/08/2020
Última modificación:
08/09/2020

Descripción

Una falta de restricciones del control de acceso en el componente Hypervisor del CRN Project (versiones v2.0 y v1.6.1), permite a una entidad maliciosa con acceso root en el espacio de usuario de Service VM, abusar de las Hypercalls de asignación y desasignación de PCIe por medio de ioctls y cargas útiles diseñadas. Este ataque resulta en un estado corrupto y una Denegación de Servicio (DoS) para dispositivos PCIe asignados previamente a la Service VM en tiempo de ejecución

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:linuxfoundation:acrn:1.6.1:*:*:*:*:*:*:*
cpe:2.3:o:linuxfoundation:acrn:2.0:*:*:*:*:*:*:*