Debians sikkerhedsbulletin

DSA-2544-1 xen -- lammelsesangreb

Rapporteret den:
8. sep 2012
Berørte pakker:
xen
Sårbar:
Ja
Referencer i sikkerhedsdatabaser:
I Mitres CVE-ordbog: CVE-2012-3494, CVE-2012-3496.
Yderligere oplysninger:

Flere sårbarheder i forbindelse med lammelsesangreb (denial of service) er opdaget i Xen, en hypervisor. Projektet Common Vulnerabilities and Exposures har registreret følgende problemer:

  • CVE-2012-3494:

    Man opdagede, at set_debugreg tillod skrivninger til reserverede bits i DR7-debugkontrolregisteret på amd64-paravirtualiserede gæster (x86-64), hvilket gjorde det muligt for en gæst at få værten til at gå ned.

  • CVE-2012-3496:

    Matthew Daley opdagede, at XENMEM_populate_physmap, når den blev kaldt med flaget MEMF_populate_on_demand opsat, kunne en BUG (detekteringsrutine) blive udløst, hvis en translating paging-tilstand ikke blev benyttet, hvilket gjorde det muligt for en gæst at få værten til at gå ned.

I den stabile distribution (squeeze), er disse problemer rettet i version 4.0.1-5.4.

I distributionen testing (wheezy), vil disse problemer snart blive rettet.

I den ustabile distribution (sid), er disse problemer rettet i version 4.1.3-2.

Vi anbefaler at du opgraderer dine xen-pakker.