Debians sikkerhedsbulletin

DSA-4210-1 xen -- sikkerhedsopdatering

Rapporteret den:
25. maj 2018
Berørte pakker:
xen
Sårbar:
Ja
Referencer i sikkerhedsdatabaser:
I Mitres CVE-ordbog: CVE-2018-3639.
Yderligere oplysninger:

Denne opdatering indeholder foranstaltninger mod Spectre v4-varianten i x86-baserede mikroprocessorer. På Intels CPU'er, kræver det en opdatering af mikrokoden, som i øjeblikket ikke er frigivet til offentligheden (men din hardwareleverandør kan have udgivet en opdatering). For servere med AMD's CPU'er, er en opdatering af mikrokoden ikke nødvendig, se https://xenbits.xen.org/xsa/advisory-263.html for flere oplysninger.

I den stabile distribution (stretch), er dette problem rettet i version 4.8.3+xsa262+shim4.10.0+comet3-1+deb9u7.

Vi anbefaler at du opgraderer dine xen-pakker.

For detaljeret sikkerhedsstatus vedrørende xen, se dens sikkerhedssporingsside på: https://security-tracker.debian.org/tracker/xen