Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
libxen-4.8
(any)
libxen-dev
(any)
libxenstore3.0
(any)
xen-hypervisor-4.8-amd64
(any)
xenstore-utils
(any)
xen-system-amd64
(any)
xen-utils-4.8
(any)
xen-utils-common
(any)
Описание
Multiple vulnerabilities have been discovered in the Xen hypervisor:
CVE-2018-8897
Энди Лутомирский и Ник Петерсон обнаружили, что неправильна обработка
отладочных исключений может приводить к повышению привилегий.
CVE-2018-10471
Была обнаружена ошибка в способах снижения рисков от уязвимости Meltdown,
которая может приводить к отказу в обслуживании.
CVE-2018-10472
Энтони Перар обнаружил, что неправильный грамматический разбор образов компакт-дисков
может приводить к раскрытию информации.
CVE-2018-10981
Ян Бёлих обнаружил, что специально сформированные модели устройств могут приводить
к отказу в обслуживании.
CVE-2018-10982
Роджер Пау Монн обнаружил, что неправильная обработка высокоточных таймеров событий
может приводить к отказу в обслуживании и потенциальному
повышению привилегий.
В стабильном выпуске (stretch) эти проблемы были исправлены в
version 4.8.3+comet2+shim4.10.0+comet3-1+deb9u6.
Рекомендуется обновить пакеты xen.
С подробным статусом поддержки безопасности xen можно ознакомиться на
соответствующей странице отслеживания безопасности по адресу
https://security-tracker.debian.org/tracker/xen">https://security-tracker.debian.org/tracker/xen">https://security-tracker.debian.org/tracker/xen
CVE-2018-8897
Энди Лутомирский и Ник Петерсон обнаружили, что неправильна обработка
отладочных исключений может приводить к повышению привилегий.
CVE-2018-10471
Была обнаружена ошибка в способах снижения рисков от уязвимости Meltdown,
которая может приводить к отказу в обслуживании.
CVE-2018-10472
Энтони Перар обнаружил, что неправильный грамматический разбор образов компакт-дисков
может приводить к раскрытию информации.
CVE-2018-10981
Ян Бёлих обнаружил, что специально сформированные модели устройств могут приводить
к отказу в обслуживании.
CVE-2018-10982
Роджер Пау Монн обнаружил, что неправильная обработка высокоточных таймеров событий
может приводить к отказу в обслуживании и потенциальному
повышению привилегий.
В стабильном выпуске (stretch) эти проблемы были исправлены в
version 4.8.3+comet2+shim4.10.0+comet3-1+deb9u6.
Рекомендуется обновить пакеты xen.
С подробным статусом поддержки безопасности xen можно ознакомиться на
соответствующей странице отслеживания безопасности по адресу
https://security-tracker.debian.org/tracker/xen">https://security-tracker.debian.org/tracker/xen">https://security-tracker.debian.org/tracker/xen
Как исправить
Проблема может быть решена обновлением операционной системыдо следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 9:
noarch:
libxen-4.8 - 4.8.3+comet2+shim4.10.0+comet3-1+deb9u6
libxen-dev - 4.8.3+comet2+shim4.10.0+comet3-1+deb9u6
libxenstore3.0 - 4.8.3+comet2+shim4.10.0+comet3-1+deb9u6
xen-hypervisor-4.8-amd64 - 4.8.3+comet2+shim4.10.0+comet3-1+deb9u6
xen-system-amd64 - 4.8.3+comet2+shim4.10.0+comet3-1+deb9u6
xen-utils-4.8 - 4.8.3+comet2+shim4.10.0+comet3-1+deb9u6
xen-utils-common - 4.8.3+comet2+shim4.10.0+comet3-1+deb9u6
xenstore-utils - 4.8.3+comet2+shim4.10.0+comet3-1+deb9u6
Debian GNU/Linux 9:
noarch:
libxen-4.8 - 4.8.3+comet2+shim4.10.0+comet3-1+deb9u6
libxen-dev - 4.8.3+comet2+shim4.10.0+comet3-1+deb9u6
libxenstore3.0 - 4.8.3+comet2+shim4.10.0+comet3-1+deb9u6
xen-hypervisor-4.8-amd64 - 4.8.3+comet2+shim4.10.0+comet3-1+deb9u6
xen-system-amd64 - 4.8.3+comet2+shim4.10.0+comet3-1+deb9u6
xen-utils-4.8 - 4.8.3+comet2+shim4.10.0+comet3-1+deb9u6
xen-utils-common - 4.8.3+comet2+shim4.10.0+comet3-1+deb9u6
xenstore-utils - 4.8.3+comet2+shim4.10.0+comet3-1+deb9u6
Ссылки
http://www.debian.org/security/dsa-4201/
Источник: CVE
Наименование: CVE-2018-10471
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-10471
Источник: CVE
Наименование: CVE-2018-8897
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8897
Источник: CVE
Наименование: CVE-2018-10472
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-10472
Источник: CVE
Наименование: CVE-2018-10981
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-10981
Источник: CVE
Наименование: CVE-2018-10982
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-10982
Источник: CVE
Наименование: CVE-2018-10471
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-10471
Источник: CVE
Наименование: CVE-2018-8897
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8897
Источник: CVE
Наименование: CVE-2018-10472
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-10472
Источник: CVE
Наименование: CVE-2018-10981
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-10981
Источник: CVE
Наименование: CVE-2018-10982
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-10982