CRITICAL🇬🇧 English

CVE-2023-30438

IBM PowerVM: przełamanie izolacji partycji logicznych na Power9/Power10

CVSS 9.3v3.1pub. 2023-05-17upd. 2024-11-21

Podatność w hypervisorze IBM PowerVM na systemach Power9 i Power10 umożliwia użytkownikowi z uprawnieniami w jednej partycji logicznej naruszenie izolacji między partycjami. Stanowi krytyczne zagrożenie dla środowisk współdzielących jeden serwer fizyczny, ponieważ może prowadzić do wycieku danych lub wykonania złośliwego kodu w innych partycjach.

Pokaż oryginał (EN)

An internally discovered vulnerability in PowerVM on IBM Power9 and Power10 systems could allow an attacker with privileged user access to a logical partition to perform an undetected violation of the isolation between logical partitions which could lead to data leakage or the execution of arbitrary code in other logical partitions on the same physical server. IBM X-Force ID: 252706.

🤖 Analiza AI
Jak działa

Atakujący posiadający uprzywilejowany dostęp do jednej partycji logicznej (LPAR) może wykorzystać podatność w warstwie hypervisora IBM PowerVM w celu niezauważalnego (undetected) przełamania granic izolacji między partycjami logicznymi działającymi na tym samym serwerze fizycznym. Mechanizm podatności nie został szczegółowo ujawniony przez IBM, jednak skutkuje możliwością odczytu danych lub wykonania kodu należącego do sąsiednich partycji. Atak nie wymaga interakcji użytkownika ani dodatkowych warunków konfiguracyjnych poza posiadaniem uprawnień w docelowej partycji.

Skutki

Atakujący może uzyskać dostęp do danych przetwarzanych w innych partycjach logicznych na tym samym serwerze fizycznym lub wykonać w nich arbitralny kod, co oznacza pełne naruszenie poufności, integralności i dostępności sąsiednich środowisk.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://www.ibm.com/support/pages/node/6993021). Zaleca się pilną weryfikację wersji firmware PowerVM na wszystkich systemach Power9 i Power10 oraz niezwłoczne wdrożenie dostępnych aktualizacji.

Kogo dotyczy

IBM PowerVM Hypervisor działający na systemach IBM Power9 i Power10, w tym produkty: IBM Power System E950, IBM Power System E980, IBM Power System H922, IBM Power System H924. Szczegółowe wersje firmware/oprogramowania wskazane są w referencjach producenta (IBM Support Page: 6993021).

Uwagi

Podatność została odkryta wewnętrznie przez IBM (internally discovered). IBM opublikował powiązany raport w IBM X-Force pod ID 252706.

CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • IBM Power System E1050

    HW
    Ibm
    wszystkie wersje
  • IBM Power System E1080

    HW
    Ibm
    wszystkie wersje
  • IBM Power System E950

    HW
    Ibm
    wszystkie wersje
  • IBM Power System E980

    HW
    Ibm
    wszystkie wersje
  • IBM Power System H922

    HW
    Ibm
    wszystkie wersje
  • IBM Power System H924

    HW
    Ibm
    wszystkie wersje
  • IBM Power System L1022

    HW
    Ibm
    wszystkie wersje
  • IBM Power System L1024

    HW
    Ibm
    wszystkie wersje
  • IBM Power System L922

    HW
    Ibm
    wszystkie wersje
  • IBM Power System S1014

    HW
    Ibm
    wszystkie wersje
  • IBM Power System S1022

    HW
    Ibm
    wszystkie wersje
  • IBM Power System S1022s

    HW
    Ibm
    wszystkie wersje
  • IBM Power System S1024

    HW
    Ibm
    wszystkie wersje
  • IBM Power System S914

    HW
    Ibm
    wszystkie wersje
  • IBM Power System S922

    HW
    Ibm
    wszystkie wersje
  • IBM Power System S924

    HW
    Ibm
    wszystkie wersje
  • IBM Powervm Hypervisor

    OS
    Ibm
    fw1030.00 – fw1030.11 (bez)fw1010.00 – fw1010.51 (bez)fw950 – fw950.71 (bez)fw1020.00 – fw1020.31 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2021-38917CRITICAL9.1PL ✓ten sam produkt

IBM PowerVM Hypervisor — nieautoryzowany odczyt i zapis pamięci hosta przez FSP

CVE-2021-38923CRITICAL9.1PL ✓ten sam produkt

IBM PowerVM Hypervisor: ucieczka z VM przez zduplikowane WWPNy

CVE-2021-38918HIGH7.5ten sam produkt

IBM PowerVM Hypervisor FW860, FW940, FW950, and FW1010, through a specific sequence of VM management operation...

CVE-2025-36238MEDIUM6.0ten sam produkt

Hyperwisor IBM PowerVM FW1110.00 do FW1110.03, FW1060.00 do FW1060.51 oraz FW950.00 do FW950.F0 może pozwolić ...

CVE-2025-36035MEDIUM6.7ten sam produkt

IBM PowerVM Hypervisor FW950.00 through FW950.E0, FW1050.00 through FW1050.50, and FW1060.00 through FW1060.40...