CVE-2022-42330
3Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackepss 1.4%
probabilidade de exploração
1.4%top 31% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo
Um sistema convidado pode derrubar o Xenstore (um sistema crítico de gerenciamento do Xen) ao fazer um reset suave ou usar certas operações. Isso é perigoso porque afeta todas as máquinas virtuais no mesmo servidor.
Detalhe técnico
O daemon Xenstore falha ao processar operações XS_RELEASE, acionadas por resets suaves iniciados pelo sistema convidado ou chamadas diretas de XS_RELEASE. A vulnerabilidade existe no tratamento dessa operação pelo xenstored, permitindo que qualquer máquina virtual com acesso ao Xenstore cause negação de serviço afetando o plano de controle do hipervisor.
Resumo gerado e traduzido por IA a partir da descrição oficial.
Guests can cause Xenstore crash via soft reset When a guest issues a "Soft Reset" (e.g. for performing a kexec) the libxl based Xen toolstack will normally perform a XS_RELEASE Xenstore operation. Due to a bug in xenstored this can result in a crash of xenstored. Any other use of XS_RELEASE will have the same impact.
Produtos afetados
Xen · xen