Debians sikkerhedsbulletin
DSA-2544-1 xen -- lammelsesangreb
- Rapporteret den:
- 8. sep 2012
- Berørte pakker:
- xen
- Sårbar:
- Ja
- Referencer i sikkerhedsdatabaser:
- I Mitres CVE-ordbog: CVE-2012-3494, CVE-2012-3496.
- Yderligere oplysninger:
-
Flere sårbarheder i forbindelse med lammelsesangreb (denial of service) er opdaget i Xen, en hypervisor. Projektet Common Vulnerabilities and Exposures har registreret følgende problemer:
- CVE-2012-3494:
Man opdagede, at set_debugreg tillod skrivninger til reserverede bits i DR7-debugkontrolregisteret på amd64-paravirtualiserede gæster (x86-64), hvilket gjorde det muligt for en gæst at få værten til at gå ned.
- CVE-2012-3496:
Matthew Daley opdagede, at XENMEM_populate_physmap, når den blev kaldt med flaget MEMF_populate_on_demand opsat, kunne en BUG (detekteringsrutine) blive udløst, hvis en
translating paging
-tilstand ikke blev benyttet, hvilket gjorde det muligt for en gæst at få værten til at gå ned.
I den stabile distribution (squeeze), er disse problemer rettet i version 4.0.1-5.4.
I distributionen testing (wheezy), vil disse problemer snart blive rettet.
I den ustabile distribution (sid), er disse problemer rettet i version 4.1.3-2.
Vi anbefaler at du opgraderer dine xen-pakker.
- CVE-2012-3494: