XEN虚拟机监控器出现“致命”漏洞

XEN一向以高性能、占用资源少著称,赢得了IBM、AMD、HP、Red Hat和Novell等众多世界级软硬件厂商的高度认可和大力支持,不少国内外企事业用户用XEN来搭建高性能的虚拟化平台。然而,XEN近期被指出一个“致命”漏洞。

来自Quarkslab的安全专家Jérémie Boutoille说,他已经在Xen虚拟机监控器上发现了一个关键漏洞,该漏洞会导致潜在的权限提升风险。

使用x86硬件的半虚拟化(PV)用户需要注意:该漏洞版本已确定为CVE-2016-6258,并且能够影响Xen的所有版本。硬件虚拟机(HVM)和ARM的用户则无需担心。

研究人员在Xenbits网站上发出公告:

“只运行硬件虚拟机(HVM)的用户能避免这一漏洞。”

漏洞原理

Xen平台PV模式下运行的虚拟机被披露存在权限提升漏洞。当满足一定条件,用于控制验证页表的代码可被绕过,导致PV模式下的普通用户(如Guest)可使用超级页表映射权限重新定义可写入的映射。由于漏洞产生原因为页表关联权限绕过,即使在Xen系统配置“allowsuperpage”命令行选项为“否”的情况下也会受到漏洞的影响。综合利用漏洞,可提升普通用户权限,进而控制整个虚拟机系统,构成用户主机数据泄漏风险。

漏洞补丁

Qubes操作系统(Qubes充分利用了虚拟化技术(基于安全虚拟机Xen))的开发者——著名的波兰女黑客Joanna Rutkowska说:

该漏洞是致命的。外界在短时间内就XEN PV虚拟化模块代码再次出现漏洞进行了公开讨论,黑客能够通过Xsa-182漏洞完全控制运行在xen上的虚拟机。我们不会因为已经完成的补丁而轻易遗忘这个漏洞。

====================================分割线================================

本文转自d1net(转载)

时间: 2024-12-22 09:30:52

XEN虚拟机监控器出现“致命”漏洞的相关文章

Xen虚拟机管理10个月内连曝3个高危虚机逃逸漏洞

Xen半虚拟化模式被证明是严重漏洞之源,可致虚拟机逃逸攻击. Xen项目的虚拟机管理程序使用广泛,然而漏洞不可避免,该项目最近就修复了3个漏洞,都是可以导致虚拟机内运行的操作系统得以访问实体机系统内存的高危漏洞--虚拟机和实体机间关键安全层被打破. 被修复的漏洞中,有2个要在特定条件下才可以被利用,攻击使用受限.但有1个是高可靠漏洞,对多租户数据中心造成严重威胁.多租户数据中心里,各客户的虚拟化服务器共享同一套底层硬件. 这些漏洞尚未被分配CVE号,但在Xen安全公告中被称为XSA-213.XS

Xen虚拟机在CentOS系统中的安装和使用方法_Xen

一.原理讲解     虚拟化的概念:将服务器物理资源抽象成逻辑资源,让一台服务器变成几台甚至上百台相互隔离的虚拟服务器,我们不再受限于物理上的界限,而是让CPU.内存.磁盘.I/O等硬件变成可以动态管理的"资源池",从而提高资源的利用率,简化系统管理,实现服务器整合,让IT对业务的变化更具适应力--------这就是服务器的虚拟化.     XEN是目前Linux上的最佳的虚拟化解决方案,特别适合于服务器应用,如用于将多个服务器合并到一台物理服务器上,以节省运营成本(机房空间.电力消耗

xen虚拟化实战系列(三)xen虚拟机复制

1. 查看现有一个虚拟机的配置文件 1)虚拟机配置文件的位置/etc/xen/test01 2) 虚拟机配置文件 # cat /etc/xen/test01 2. 复制xen虚拟机磁盘文件 # cp  /data/test01.img  /data/test02.img 3. 复制与修改新虚拟机配置文件 # cd /etc/xen/   # cp test01 test02 # vi test02 # 修改说明: (1) name修改为新虚拟机名称 (2) uuid把最后几个数据改变一下 (3)

xen虚拟化实战系列(二)xen虚拟机安装

准备Linux虚拟系统安装源 #可以使用HTTP.FTP或NFS等方式提供给Xen虚拟机用于系统的安装.这里采用ftp方式进行安装,非常简便与快速. 1)安装vsftpd服务 # yum install -y vsftpd # service vsftpd start 2)挂载光盘到ftp匿名目录 # mount /dev/cdrom /var/ftp/pub/ 说明: vsftpd安装好后就支持匿名访问. 2.  创建虚拟机 1)开始安装 # virt-install –prompt 说明:

xen虚拟化实战系列(十)之xen虚拟机双网卡配置

原创作品,允许转载,转载时请务必以超链接形式标明文章 原始出处 .作者信息和本声明.否则将追究法律责任.http://koumm.blog.51cto.com/703525/1286463 xen虚拟化实战系列文章列表 xen虚拟化实战系列(一)之xen虚拟化环境安装xen虚拟化实战系列(二)之xen虚拟机安装xen虚拟化实战系列(三)之xen虚拟机复制xen虚拟化实战系列(四)之xen虚拟机扩展磁盘空间一法xen虚拟化实战系列(五)之xen虚拟机扩展磁盘空间再一法xen虚拟化实战系列(六)之x

xen虚拟化实战系列(六)之xen虚拟机破解密码

原创作品,允许转载,转载时请务必以超链接形式标明文章 原始出处 .作者信息和本声明.否则将追究法律责任.http://koumm.blog.51cto.com/703525/1285969 xen虚拟化实战系列文章列表 xen虚拟化实战系列(一)之xen虚拟化环境安装xen虚拟化实战系列(二)之xen虚拟机安装xen虚拟化实战系列(三)之xen虚拟机复制xen虚拟化实战系列(四)之xen虚拟机扩展磁盘空间一法xen虚拟化实战系列(五)之xen虚拟机扩展磁盘空间再一法xen虚拟化实战系列(六)之x

怎样在废旧的硬件上安装 Xen 虚拟机监视器

怎样在废旧的硬件上安装 Xen 虚拟机监视器 Xen 是一个直接运行在硬件上的虚拟机监视器,这意味着你必须准备一个裸机来安装和运行 Xen.而 KVM 则和 Xen 有一些不同 -- 你可以把它添加到任何已经正在运行 Linux 的机器上.本教程描述了如何在废旧的硬件上安装和配置 Xen 虚拟机监视器. 整个安装过程使用 Debian Jessie(Debian 的测试发行版)作为宿主机操作系统(也称作 Dom0).Jessie 并不是唯一的选择 -- Xen 的支持是内建在 Linux 内核中

xen虚拟化实战系列(二)之xen虚拟机安装

原创作品,允许转载,转载时请务必以超链接形式标明文章 原始出处 .作者信息和本声明.否则将追究法律责任.http://koumm.blog.51cto.com/703525/1284591 xen虚拟化实战系列文章列表 xen虚拟化实战系列(一)之xen虚拟化环境安装xen虚拟化实战系列(二)之xen虚拟机安装xen虚拟化实战系列(三)之xen虚拟机复制xen虚拟化实战系列(四)之xen虚拟机扩展磁盘空间一法xen虚拟化实战系列(五)之xen虚拟机扩展磁盘空间再一法xen虚拟化实战系列(六)之x

xen虚拟化实战系列(十一)之xen虚拟机磁盘文件挂载

原创作品,允许转载,转载时请务必以超链接形式标明文章 原始出处 .作者信息和本声明.否则将追究法律责任.http://koumm.blog.51cto.com/703525/1286477 xen虚拟化实战系列文章列表 xen虚拟化实战系列(一)之xen虚拟化环境安装xen虚拟化实战系列(二)之xen虚拟机安装xen虚拟化实战系列(三)之xen虚拟机复制xen虚拟化实战系列(四)之xen虚拟机扩展磁盘空间一法xen虚拟化实战系列(五)之xen虚拟机扩展磁盘空间再一法xen虚拟化实战系列(六)之x