CRITICAL🇬🇧 English

CVE-2021-38923

IBM PowerVM Hypervisor: ucieczka z VM przez zduplikowane WWPNy

CVSS 9.1v3.1pub. 2021-10-06upd. 2024-11-21

Podatność w IBM PowerVM Hypervisor FW1010 umożliwia uprzywilejowanemu użytkownikowi uzyskanie nieautoryzowanego dostępu do innej maszyny wirtualnej. Błąd wynika z przypisywania zduplikowanych identyfikatorów WWPN (World Wide Port Name), co narusza izolację środowisk wirtualnych.

Pokaż oryginał (EN)

IBM PowerVM Hypervisor FW1010 could allow a privileged user to gain access to another VM due to assigning duplicate WWPNs. IBM X-Force ID: 210162.

🤖 Analiza AI
Jak działa

System przypisuje identyczne wartości WWPN do więcej niż jednej maszyny wirtualnej działającej na hypervisorze IBM PowerVM. Duplikacja WWPN powoduje, że ruch sieciowy lub dostęp do zasobów storage (sieci SAN) może zostać błędnie skierowany do niezamierzonej maszyny wirtualnej. W efekcie uprzywilejowany użytkownik jednej VM może uzyskać dostęp do zasobów należących do innej VM, łamiąc granicę izolacji hypervisora.

Skutki

Atakujący z uprawnieniami w obrębie jednej maszyny wirtualnej może uzyskać nieautoryzowany dostęp do danych lub zasobów innej maszyny wirtualnej działającej na tym samym hypervisorze, co stanowi poważne naruszenie poufności i integralności środowiska zwirtualizowanego.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegóły poprawki dostępne pod adresem https://www.ibm.com/support/pages/node/6495879

Kogo dotyczy

IBM PowerVM Hypervisor w wersji firmware FW1010

Uwagi

Podatność powiązana z identyfikatorem IBM X-Force ID: 210162. Błąd dotyczy środowisk korzystających z sieci SAN, gdzie WWPN są wykorzystywane do identyfikacji portów w infrastrukturze Fibre Channel.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
  • IBM Powervm Hypervisor

    HW
    Ibm
    wszystkie wersje
  • IBM Powervm Hypervisor Firmware

    OS
    Ibm
    1010
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2023-30438CRITICAL9.3PL ✓ten sam produkt

IBM PowerVM: przełamanie izolacji partycji logicznych na Power9/Power10

CVE-2021-38917CRITICAL9.1PL ✓ten sam produkt

IBM PowerVM Hypervisor — nieautoryzowany odczyt i zapis pamięci hosta przez FSP

CVE-2021-38918HIGH7.5ten sam produkt

IBM PowerVM Hypervisor FW860, FW940, FW950, and FW1010, through a specific sequence of VM management operation...

CVE-2025-36238MEDIUM6.0ten sam produkt

Hyperwisor IBM PowerVM FW1110.00 do FW1110.03, FW1060.00 do FW1060.51 oraz FW950.00 do FW950.F0 może pozwolić ...

CVE-2025-36035MEDIUM6.7ten sam produkt

IBM PowerVM Hypervisor FW950.00 through FW950.E0, FW1050.00 through FW1050.50, and FW1060.00 through FW1060.40...