Множественные уязвимости в Citrix XenServer позволяют атаковать хост из гостевой ВМ

Citrix XenServer

В гипервизоре Citrix XenServer обнаружено семь уязвимостей, которые в совокупности позволяют привилегированному пользователю внутри гостевой виртуальной машины скомпрометировать хост или вызвать его отказ в обслуживании. Разработчики выпустили исправления для обеих поддерживаемых веток продукта - XenServer 8.4 и XenServer 9. Степень опасности проблем оценена как высокая (High).

Детали уязвимостей

Часть ошибок связана с механизмом grant-table (таблицы предоставления доступа) - системой, управляющей доступом к страницам памяти между гостевыми ВМ и гипервизором. Уязвимость CVE-2026-62428 (XSA-500) описывает путаницу типов при выполнении операции grant-copy. Если грант уже используется другой операцией, проверка прав может выполняться для одной страницы, а копирование - для другой. Это позволяет злоумышленнику обойти ограничения доступа.

Две проблемы затрагивают смену версий таблицы грантов. При переходе между версиями v1 и v2 изменяется количество доступных ссылок. Код, который временно освобождает блокировку таблицы, может некорректно предполагать, что свойства не поменяются в этот промежуток. Уязвимость при переходе с v1 на v2 получила идентификатор CVE-2026-62435, а обратный переход - CVE-2026-62436. Обе описываются в бюллетене XSA-501.

Другая группа уязвимостей касается подсистем обработки событий. CVE-2026-62431 (XSA-504) связана с виртуальными таймерами Viridian STIMER: обработчик периодических таймеров выполняет деление на значение, контролируемое пользователем. Если установить делитель в ноль, возникает исключение #DE, приводящее к отказу в обслуживании. CVE-2026-62432 (XSA-505) описывает состояние гонки между гипервызовами расширения и сброса FIFO-каналов событий. Из-за отсутствия корректной блокировки возможна работа с нулевым указателем, что также вызывает сбой.

Уязвимость CVE-2026-42492 (XSA-496) актуальна только для XenServer 9. Она затрагивает механизм привязки виртуального IRQ VIRQ_DOM_EXC, который используется для отслеживания появления и исчезновения доменов. В коде управления битовой картой, связанной с этим IRQ, присутствует ошибочный путь: при ошибке карта разрушается даже в тех случаях, когда она не была инициализирована. Непривилегированные домены могут вызвать этот путь и нарушить работу Xenstore.

CVE-2026-62434 (XSA-507) относится к режиму Populated on Demand (PoD), при котором память выделяется виртуальным машинам по мере необходимости. При попытке вернуть страницы, не являющиеся обычной оперативной памятью гостевой ВМ, может произойти повреждение структур управления памятью гипервизора.

Все перечисленные уязвимости требуют от атакующего наличия привилегированного доступа внутри гостевой виртуальной машины. В средах с мультиарендностью или при компрометации одной из ВМ риски возрастают: злоумышленник может получить контроль над хостом и, как следствие, над другими виртуальными машинами. Возможна также организация отказа в обслуживании гипервизора.

Citrix уведомила об уязвимостях в бюллетене CTX696836 от 28 июля 2026 года. Исправления уже доступны через каналы Early Access и Normal для обеих версий - XenServer 8.4 и 9. Пользователям рекомендуется установить последние обновления, следуя инструкциям по обновлению, приведённым в документации к соответствующей версии продукта.

Уязвимости затронули ключевые подсистемы гипервизора - управление памятью и обработку событий. Своевременная установка патчей остаётся основным способом защиты от подобных угроз в инфраструктурах виртуализации.

Ссылки

Комментарии: 0