Bulletin d'alerte Debian

DSA-4723-1 xen -- Mise à jour de sécurité

Date du rapport :
12 juillet 2020
Paquets concernés :
xen
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le dictionnaire CVE du Mitre : CVE-2020-11739, CVE-2020-11740, CVE-2020-11741, CVE-2020-11742, CVE-2020-11743, CVE-2020-15563, CVE-2020-15564, CVE-2020-15565, CVE-2020-15566, CVE-2020-15567.
Plus de précisions :

Plusieurs vulnérabilités ont été découvertes dans l'hyperviseur Xen, qui pourraient avoir pour conséquence un déni de service, une élévation de privilèges du client à l'hôte ou des fuites d'informations.

Pour la distribution stable (Buster), ces problèmes ont été corrigés dans la version 4.11.4+24-gddaaccbbab-1~deb10u1.

Nous vous recommandons de mettre à jour vos paquets xen.

Pour disposer d'un état détaillé sur la sécurité de xen, veuillez consulter sa page de suivi de sécurité à l'adresse : https://security-tracker.debian.org/tracker/xen.