[이 CNA 정보 기록은 여러 CVE와 관련이 있습니다. 텍스트에서는 어떤 측면/취약성이 어떤 CVE에 해당하는지 설명합니다.] XAPI는 역할을 사용하여 다양한 역할을 가진 다양한 사용자를 구성할 수 있습니다. 기반 액세스 제어. 자세한 내용은 다음을 참조하세요. https://docs.xenserver.com/en-us/xencenter/current-release/rbac-overview.html#rbac-roles pool-admin 역할은 완전한 권한을 갖습니다. 특히 이 역할을 가진 사용자는 루트로 호스트에 SSH로 접속할 수도 있습니다. 다른 관리자 역할은 pool-operator, vm-pow입니다.
[이 CNA 정보 기록은 여러 CVE와 관련이 있습니다. 텍스트에서는 어떤 측면/취약성이 어떤 CVE에 해당하는지 설명합니다.] XAPI는 역할을 사용하여 다양한 역할을 가진 다양한 사용자를 구성할 수 있습니다. 기반 액세스 제어. 자세한 내용은 다음을 참조하세요.
https://docs.xenserver.com/en-us/xencenter/current-release/rbac-overview.html#rbac-roles
pool-admin 역할은 완전한 권한을 갖습니다. 특히 이 역할을 가진 사용자는 루트로 호스트에 SSH로 접속할 수도 있습니다.
다른 관리자 역할은 pool-operator, vm-power-admin 및 vm-admin, 각각은 다양한 구성 및 관리 권한이 있습니다. 시스템의 측면.
일부 설정은 적절하게 제한되지 않으며 더 낮은 수준으로 설정할 수 있습니다. 예상보다 관리자 권한이 높습니다.
CVE-2026-23559: vm-admin은 VBD.other_config:backend-local을 설정할 수 있으며 dom0의 임의 파일을 VDI(가상 디스크)로 변환하고 해당 파일을 제공합니다. 자신이 제어하는 VM에 디스크를 보냅니다. 이는 임의의 읽기 및/또는 수정입니다. dom0의 파일 수입니다.
CVE-2026-23560: vm-admin은 VM.other-config:is_system_domain을 설정할 수 있습니다. VM을 시스템 도메인으로 표시합니다. 시스템 도메인은 무시되고 다른 특정 호스트/풀 작업 중에는 계속 실행되고 있으며 툴링에서 보이지 않게 숨겨져 있습니다.
CVE-2026-23561: vm-admin은 VM.other_config:storage_driver_domain을 설정할 수 있습니다. VM을 특정 호스트 스토리지의 스토리지 도메인으로 표시합니다. 연결(PBD)입니다. VM을 종료하면 PBD가 종료될 수 있습니다. 플러그가 뽑혀 있지 않은데 플러그가 뽑힌 것으로 잘못 표시되었습니다.
CVE-2026-23562: PCI 패스스루 구성은 일반적으로 풀 관리자 역할로 제한됩니다. 그러나 하나의 API에 이것이 누락되었습니다. 확인하여 의도하지 않은 호스트 하드웨어에 대한 vm-admin 액세스를 허용합니다.
CVE-2026-42486: vm-admin은 VM.platform:hvm_serial을 설정할 수 있습니다. 이 매개변수는 pool-admin 역할로 제한되어야 합니다. 임의의 dom0 파일 쓰기를 허용할 수 있습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 94.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 94.00 |
VPI 공식 vpi-v1 기준