Bulletin d'alerte Debian

DSA-4131-1 xen -- Mise à jour de sécurité

Date du rapport :
4 mars 2018
Paquets concernés :
xen
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le dictionnaire CVE du Mitre : CVE-2018-7540, CVE-2018-7541, CVE-2018-7542.
Plus de précisions :

Plusieurs vulnérabilités ont été découvertes dans l'hyperviseur Xen :

  • CVE-2018-7540

    Jann Horn a découvert que des vérifications manquantes dans la libération de table de pages peuvent avoir pour conséquence un déni de service.

  • CVE-2018-7541

    Jan Beulich a découvert qu'un traitement d'erreur incorrect dans la vérification de « grant table » peut avoir pour conséquence un déni de service du client vers l'hôte et éventuellement une augmentation de droits.

  • CVE-2018-7542

    Ian Jackson a découvert qu'un traitement insuffisant de clients x86 PVH sans APIC local peut avoir pour conséquence un déni de service du client vers l'hôte .

Pour la distribution stable (Stretch), ces problèmes ont été corrigés dans la version 4.8.3+comet2+shim4.10.0+comet3-1+deb9u5.

Nous vous recommandons de mettre à jour vos paquets xen.

Pour disposer d'un état détaillé sur la sécurité de xen, veuillez consulter sa page de suivi de sécurité à l'adresse : https://security-tracker.debian.org/tracker/xen