Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en determinadas IOMMUs de VT-d (CVE-2021-28710)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
21/11/2021
Última modificación:
07/11/2023

Descripción

determinadas IOMMUs de VT-d pueden no funcionar en modo de tabla de páginas compartida Por razones de eficiencia, las estructuras de control de traducción de direcciones (tablas de páginas) pueden (y, en el hardware adecuado, por defecto) ser compartidas entre las CPUs, para la traducción de segundo nivel (EPT), y las IOMMUs. Estas tablas de páginas están actualmente configuradas para tener siempre 4 niveles de profundidad. Sin embargo, una IOMMU puede requerir el uso de sólo 3 niveles de tabla de páginas. En una configuración de este tipo, la tabla de nivel inferior debe ser eliminada antes de insertar la dirección de la tabla root en el registro base de la tabla de páginas del hardware. Cuando son compartidas las tablas de páginas, Xen omite erróneamente este despojo. En consecuencia, el huésped es capaz de escribir en las entradas de la tabla de páginas hoja

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:xen:xen:4.15.0:*:*:*:*:*:x86:*
cpe:2.3:o:fedoraproject:fedora:35:*:*:*:*:*:*:*