| Title | Xen プロジェクトのXAPIにおける信頼できない制御領域からの機能の組み込みに関する脆弱性 |
|---|---|
| Summary | Xapiには、仮想マシンやストレージリポジトリ(SR)のメタデータをバックアップおよびリストアする機能があります。メタデータはSR内の仮想ディスクイメージ(VDI)に保存され、主にバックアップやポータブルSRに利用されます。管理者が明示的に操作する場合や、ホストがSR情報を持たずVDIからメタデータを取得する必要がある場合に、リストア処理が実行されます。メタデータVDIは、各VDIのUUID順に検索してマウントし、メタデータファイルの有無を確認します。一致する最初のVDIをメタデータVDIと判定し、そのVDIからリストアが行われます。通常、VDIの内容はVMオーナーが管理しており、ホスト管理者が必ずしも信頼できるとは限りません。悪意のあるゲストは自身のディスクを改ざんし、メタデータのバックアップに偽装する可能性があります。ゲストは自身のVDIのUUIDを選択できませんが、ディスクが1つの場合、正規のメタデータバックアップより先に選ばれる確率は50%になり、ディスクの数が増えるほどその確率が高まります。 |
| Possible impacts | 当該ソフトウェアが扱う情報の一部が外部に漏れる可能性があります。 また、当該ソフトウェアが扱う情報について、書き換えは発生しません。 さらに、当該ソフトウェアは停止しません。 そして、この脆弱性を悪用した攻撃により、他のソフトウェアにも影響が及ぶ可能性があります。 |
| Solution | 正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date | Feb. 14, 2025, midnight |
| Registration Date | Jan. 13, 2026, 2:59 p.m. |
| Last Update | Jan. 13, 2026, 2:59 p.m. |
| CVSS3.0 : 低 | |
| Score | 3.8 |
|---|---|
| Vector | CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:C/C:L/I:N/A:N |
| Xen プロジェクト |
| XAPI 1.249.0 から 1.249.37 |
| No | Changed Details | Date of change |
|---|---|---|
| 1 | [2026年01月13日] 掲載 |
Jan. 13, 2026, 2:59 p.m. |
| Summary | For a brief summary of Xapi terminology, see: https://xapi-project.github.io/xen-api/overview.html#object-model-overview Xapi contains functionality to backup and restore metadata about Virtual The metadata itself is stored in a Virtual Disk Image (VDI) inside an Metadata is only restored as an explicit administrator action, but The metadata VDI is located by searching (in UUID alphanumeric order) In the general case, the content of VDIs are controlled by the VM owner, A malicious guest can manipulate its disk to appear to be a metadata A guest cannot choose the UUIDs of its VDIs, but a guest with one disk |
|---|---|
| Publication Date | Feb. 15, 2025, 6:15 a.m. |
| Registration Date | Feb. 16, 2025, 4 a.m. |
| Last Update | Feb. 19, 2025, 12:15 a.m. |