Debians sikkerhedsbulletin
DSA-4210-1 xen -- sikkerhedsopdatering
- Rapporteret den:
- 25. maj 2018
- Berørte pakker:
- xen
- Sårbar:
- Ja
- Referencer i sikkerhedsdatabaser:
- I Mitres CVE-ordbog: CVE-2018-3639.
- Yderligere oplysninger:
-
Denne opdatering indeholder foranstaltninger mod Spectre v4-varianten i x86-baserede mikroprocessorer. På Intels CPU'er, kræver det en opdatering af mikrokoden, som i øjeblikket ikke er frigivet til offentligheden (men din hardwareleverandør kan have udgivet en opdatering). For servere med AMD's CPU'er, er en opdatering af mikrokoden ikke nødvendig, se https://xenbits.xen.org/xsa/advisory-263.html for flere oplysninger.
I den stabile distribution (stretch), er dette problem rettet i version 4.8.3+xsa262+shim4.10.0+comet3-1+deb9u7.
Vi anbefaler at du opgraderer dine xen-pakker.
For detaljeret sikkerhedsstatus vedrørende xen, se dens sikkerhedssporingsside på: https://security-tracker.debian.org/tracker/xen