Рекомендация Debian по безопасности

DSA-2636-2 xen -- несколько уязвимостей

Дата сообщения:
03.03.2013
Затронутые пакеты:
xen
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2012-4544, CVE-2012-5511, CVE-2012-5634, CVE-2013-0153.
Более подробная информация:

В гипервизоре Xen были обнаружены множественные уязвимости. Проект Common Vulnerabilities and Exposures определяет следующие проблемы:

  • CVE-2012-4544

    Недостаточная проверка размеров ядра или динамического диска в конструкторе доменов Xen PV может приводить к отказу в обслуживании.

  • CVE-2012-5511

    Несколько управляющих операций HVM выполняют недостаточную проверку ввода, что может приводить к отказу в обслуживании из-за чрезмерного потребления ресурсов.

  • CVE-2012-5634

    Некорректная обработка прерываний при использовании оборудования VT-d может приводить к отказу в обслуживании.

  • CVE-2013-0153

    Недостаточное ограничений доступа к прерываниям может приводить к отказу в обслуживании.

В стабильном выпуске (squeeze) эти проблемы были исправлены в версии 4.0.1-5.8.

В тестируемом выпуске (wheezy) эти проблемы были исправлены в версии 4.1.4-2.

В нестабильном выпуске (sid) эти проблемы были исправлены в версии 4.1.4-2.

Рекомендуется обновить пакеты xen.