Рекомендация Debian по безопасности
DSA-2636-2 xen -- несколько уязвимостей
- Дата сообщения:
- 03.03.2013
- Затронутые пакеты:
- xen
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- В каталоге Mitre CVE: CVE-2012-4544, CVE-2012-5511, CVE-2012-5634, CVE-2013-0153.
- Более подробная информация:
-
В гипервизоре Xen были обнаружены множественные уязвимости. Проект Common Vulnerabilities and Exposures определяет следующие проблемы:
- CVE-2012-4544
Недостаточная проверка размеров ядра или динамического диска в конструкторе доменов Xen PV может приводить к отказу в обслуживании.
- CVE-2012-5511
Несколько управляющих операций HVM выполняют недостаточную проверку ввода, что может приводить к отказу в обслуживании из-за чрезмерного потребления ресурсов.
- CVE-2012-5634
Некорректная обработка прерываний при использовании оборудования VT-d может приводить к отказу в обслуживании.
- CVE-2013-0153
Недостаточное ограничений доступа к прерываниям может приводить к отказу в обслуживании.
В стабильном выпуске (squeeze) эти проблемы были исправлены в версии 4.0.1-5.8.
В тестируемом выпуске (wheezy) эти проблемы были исправлены в версии 4.1.4-2.
В нестабильном выпуске (sid) эти проблемы были исправлены в версии 4.1.4-2.
Рекомендуется обновить пакеты xen.
- CVE-2012-4544