Vulnerabilidad en la interfaz v2 grant table (CVE-2021-28699)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/08/2021
Última modificación:
07/11/2023
Descripción
Una comprobación inadecuada de los límites de tramas de la matriz estado de grant-v2 la interfaz v2 grant table separa los atributos de la concesión del estado de la misma. Es decir, cuando se opera en este modo, un huésped presenta dos tablas. Como resultado, los huéspedes también necesitan ser capaces de recuperar las direcciones mediante las cuales se puede acceder a la nueva tabla de seguimiento de estado. En el caso de los huéspedes de 32 bits en x86, la traducción de las peticiones tienen que ocurrir porque las disposiciones de la estructura de la interfaz suelen ser diferentes entre los 32 y los 64 bits. La traducción de la petición para obtener los números de trama de la tabla de estado de concesión implica la traducción de la matriz resultante de números de trama. Dado que el espacio usado para realizar la traducción es limitado, la capa de traducción indica a la función central la capacidad de la matriz dentro del espacio de traducción. Desafortunadamente, la función central sólo aplica los límites de la matriz para que sea inferior a 8 veces el valor especificado, y escribiría más allá del espacio disponible si se necesitan almacenar suficientes números de trama.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.90
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:xen:xen:*:*:*:*:*:*:*:* | 4.10.0 (incluyendo) | |
cpe:2.3:o:fedoraproject:fedora:33:*:*:*:*:*:*:* | ||
cpe:2.3:o:fedoraproject:fedora:34:*:*:*:*:*:*:* | ||
cpe:2.3:o:fedoraproject:fedora:35:*:*:*:*:*:*:* | ||
cpe:2.3:o:debian:debian_linux:11.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/2VQCFAPBNGBBAOMJZG6QBREOG5IIDZID/
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/FZCNPSRPGFCQRYE2BI4D4Q4SCE56ANV2/
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/LPRVHW4J4ZCPPOHZEWP5MOJT7XDGFFPJ/
- https://security.gentoo.org/glsa/202208-23
- https://www.debian.org/security/2021/dsa-4977
- https://xenbits.xenproject.org/xsa/advisory-382.txt