Podatność w hypervisorze IBM PowerVM na systemach Power9 i Power10 umożliwia użytkownikowi z uprawnieniami w jednej partycji logicznej naruszenie izolacji między partycjami. Stanowi krytyczne zagrożenie dla środowisk współdzielących jeden serwer fizyczny, ponieważ może prowadzić do wycieku danych lub wykonania złośliwego kodu w innych partycjach.
▸ Pokaż oryginał (EN)
An internally discovered vulnerability in PowerVM on IBM Power9 and Power10 systems could allow an attacker with privileged user access to a logical partition to perform an undetected violation of the isolation between logical partitions which could lead to data leakage or the execution of arbitrary code in other logical partitions on the same physical server. IBM X-Force ID: 252706.
Atakujący posiadający uprzywilejowany dostęp do jednej partycji logicznej (LPAR) może wykorzystać podatność w warstwie hypervisora IBM PowerVM w celu niezauważalnego (undetected) przełamania granic izolacji między partycjami logicznymi działającymi na tym samym serwerze fizycznym. Mechanizm podatności nie został szczegółowo ujawniony przez IBM, jednak skutkuje możliwością odczytu danych lub wykonania kodu należącego do sąsiednich partycji. Atak nie wymaga interakcji użytkownika ani dodatkowych warunków konfiguracyjnych poza posiadaniem uprawnień w docelowej partycji.
Atakujący może uzyskać dostęp do danych przetwarzanych w innych partycjach logicznych na tym samym serwerze fizycznym lub wykonać w nich arbitralny kod, co oznacza pełne naruszenie poufności, integralności i dostępności sąsiednich środowisk.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://www.ibm.com/support/pages/node/6993021). Zaleca się pilną weryfikację wersji firmware PowerVM na wszystkich systemach Power9 i Power10 oraz niezwłoczne wdrożenie dostępnych aktualizacji.
IBM PowerVM Hypervisor działający na systemach IBM Power9 i Power10, w tym produkty: IBM Power System E950, IBM Power System E980, IBM Power System H922, IBM Power System H924. Szczegółowe wersje firmware/oprogramowania wskazane są w referencjach producenta (IBM Support Page: 6993021).
Podatność została odkryta wewnętrznie przez IBM (internally discovered). IBM opublikował powiązany raport w IBM X-Force pod ID 252706.
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HIBM Power System E1050
HWIbmwszystkie wersjeIBM Power System E1080
HWIbmwszystkie wersjeIBM Power System E950
HWIbmwszystkie wersjeIBM Power System E980
HWIbmwszystkie wersjeIBM Power System H922
HWIbmwszystkie wersjeIBM Power System H924
HWIbmwszystkie wersjeIBM Power System L1022
HWIbmwszystkie wersjeIBM Power System L1024
HWIbmwszystkie wersjeIBM Power System L922
HWIbmwszystkie wersjeIBM Power System S1014
HWIbmwszystkie wersjeIBM Power System S1022
HWIbmwszystkie wersjeIBM Power System S1022s
HWIbmwszystkie wersjeIBM Power System S1024
HWIbmwszystkie wersjeIBM Power System S914
HWIbmwszystkie wersjeIBM Power System S922
HWIbmwszystkie wersjeIBM Power System S924
HWIbmwszystkie wersjeIBM Powervm Hypervisor
OSIbmfw1030.00 – fw1030.11 (bez)fw1010.00 – fw1010.51 (bez)fw950 – fw950.71 (bez)fw1020.00 – fw1020.31 (bez)
Powiązane podatności
IBM PowerVM Hypervisor — nieautoryzowany odczyt i zapis pamięci hosta przez FSP
IBM PowerVM Hypervisor: ucieczka z VM przez zduplikowane WWPNy
IBM PowerVM Hypervisor FW860, FW940, FW950, and FW1010, through a specific sequence of VM management operation...
Hyperwisor IBM PowerVM FW1110.00 do FW1110.03, FW1060.00 do FW1060.51 oraz FW950.00 do FW950.F0 może pozwolić ...
IBM PowerVM Hypervisor FW950.00 through FW950.E0, FW1050.00 through FW1050.50, and FW1060.00 through FW1060.40...