• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

DSA-4201-1 xen -- обновление безопасности

Главная Специалистам База уязвимостей DSA-4201-1 xen -- обновление безопасности

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
Описание
Multiple vulnerabilities have been discovered in the Xen hypervisor:

CVE-2018-8897
    Энди Лутомирский и Ник Петерсон обнаружили, что неправильна обработка
    отладочных исключений может приводить к повышению привилегий.
CVE-2018-10471
    Была обнаружена ошибка в способах снижения рисков от уязвимости Meltdown,
    которая может приводить к отказу в обслуживании.
CVE-2018-10472
    Энтони Перар обнаружил, что неправильный грамматический разбор образов компакт-дисков
    может приводить к раскрытию информации.
CVE-2018-10981
    Ян Бёлих обнаружил, что специально сформированные модели устройств могут приводить
    к отказу в обслуживании.
CVE-2018-10982
    Роджер Пау Монн обнаружил, что неправильная обработка высокоточных таймеров событий
    может приводить к отказу в обслуживании и потенциальному
    повышению привилегий.

В стабильном выпуске (stretch) эти проблемы были исправлены в
version 4.8.3+comet2+shim4.10.0+comet3-1+deb9u6.
Рекомендуется обновить пакеты xen.
С подробным статусом поддержки безопасности xen можно ознакомиться на
соответствующей странице отслеживания безопасности по адресу
https://security-tracker.debian.org/tracker/xen">https://security-tracker.debian.org/tracker/xen">https://security-tracker.debian.org/tracker/xen
Как исправить
Проблема может быть решена обновлением операционной системыдо следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 9:
noarch:
libxen-4.8 - 4.8.3+comet2+shim4.10.0+comet3-1+deb9u6
libxen-dev - 4.8.3+comet2+shim4.10.0+comet3-1+deb9u6
libxenstore3.0 - 4.8.3+comet2+shim4.10.0+comet3-1+deb9u6
xen-hypervisor-4.8-amd64 - 4.8.3+comet2+shim4.10.0+comet3-1+deb9u6
xen-system-amd64 - 4.8.3+comet2+shim4.10.0+comet3-1+deb9u6
xen-utils-4.8 - 4.8.3+comet2+shim4.10.0+comet3-1+deb9u6
xen-utils-common - 4.8.3+comet2+shim4.10.0+comet3-1+deb9u6
xenstore-utils - 4.8.3+comet2+shim4.10.0+comet3-1+deb9u6
Ссылки
http://www.debian.org/security/dsa-4201/

Источник: CVE
Наименование: CVE-2018-10471
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-10471

Источник: CVE
Наименование: CVE-2018-8897
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8897

Источник: CVE
Наименование: CVE-2018-10472
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-10472

Источник: CVE
Наименование: CVE-2018-10981
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-10981

Источник: CVE
Наименование: CVE-2018-10982
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-10982