SDLab

SDLab
SDLab.org::Adminな脳み

2015年6月3日水曜日

PCIパススルー関連の脆弱性

[Xen-users] Xen Security Advisory 128 (CVE-2015-4103) - 
Potential unintended writes to host MSI message data field via qemu
http://lists.xen.org/archives/html/xen-users/2015-06/msg00011.html


[Xen-users] Xen Security Advisory 129 (CVE-2015-4104) - 
PCI MSI mask bits inadvertently exposed to guests
http://lists.xen.org/archives/html/xen-users/2015-06/msg00014.html


[Xen-users] Xen Security Advisory 130 (CVE-2015-4105) - 
Guest triggerable qemu MSI-X pass-through error messages
http://lists.xen.org/archives/html/xen-users/2015-06/msg00012.html

[Xen-users] Xen Security Advisory 131 (CVE-2015-4106) - 
Unmediated PCI register access in qemu
http://lists.xen.org/archives/html/xen-users/2015-06/msg00013.html


共通点:
・GuestからのDoSでHostがCrashする
・PCIパススルーをサポートするXen3.3以上
・HVMのみ。


0 件のコメント:

コメントを投稿