Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
libxen-4.8
(any)
libxen-dev
(any)
libxenstore3.0
(any)
xen-hypervisor-4.8-amd64
(any)
xen-hypervisor-4.8-arm64
(any)
xen-hypervisor-4.8-armhf
(any)
xenstore-utils
(any)
xen-system-amd64
(any)
xen-system-arm64
(any)
xen-system-armhf
(any)
xen-utils-4.8
(any)
xen-utils-common
(any)
Описание
Настоящее обновление предоставляет средства для снижения рисков от уязвимости
lazy FPU, касающейся ряда ЦП Intel, и которая может приводить к утечке
состояний регистров ЦП, относящихся к другому виртуальному ЦП, ранее запланированному
к выполнению на том же ЦП. За дополнительной информацией обращайтесь по адресу
https://xenbits.xen.org/xsa/advisory-267.html
https://xenbits.xen.org/xsa/advisory-267.html">https://xenbits.xen.org/xsa/advisory-267.html
/> В стабильном выпуске (stretch) эта проблема была исправлена в
version 4.8.3+xsa267+shim4.10.1+xsa267-1+deb9u8.
Рекомендуется обновить пакеты xen.
С подробным статусом поддержки безопасности xen можно ознакомиться на
соответствующей странице отслеживания безопасности по адресу
https://security-tracker.debian.org/tracker/xen">https://security-tracker.debian.org/tracker/xen">https://security-tracker.debian.org/tracker/xen
lazy FPU, касающейся ряда ЦП Intel, и которая может приводить к утечке
состояний регистров ЦП, относящихся к другому виртуальному ЦП, ранее запланированному
к выполнению на том же ЦП. За дополнительной информацией обращайтесь по адресу
https://xenbits.xen.org/xsa/advisory-267.html
https://xenbits.xen.org/xsa/advisory-267.html">https://xenbits.xen.org/xsa/advisory-267.html
/> В стабильном выпуске (stretch) эта проблема была исправлена в
version 4.8.3+xsa267+shim4.10.1+xsa267-1+deb9u8.
Рекомендуется обновить пакеты xen.
С подробным статусом поддержки безопасности xen можно ознакомиться на
соответствующей странице отслеживания безопасности по адресу
https://security-tracker.debian.org/tracker/xen">https://security-tracker.debian.org/tracker/xen">https://security-tracker.debian.org/tracker/xen
Как исправить
Проблема может быть решена обновлением операционной системыдо следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 9:
noarch:
libxen-4.8 - 4.8.3+xsa267+shim4.10.1+xsa267-1+deb9u8
libxen-dev - 4.8.3+xsa267+shim4.10.1+xsa267-1+deb9u8
libxenstore3.0 - 4.8.3+xsa267+shim4.10.1+xsa267-1+deb9u8
xen-hypervisor-4.8-amd64 - 4.8.3+xsa267+shim4.10.1+xsa267-1+deb9u8
xen-hypervisor-4.8-arm64 - 4.8.3+xsa267+shim4.10.1+xsa267-1+deb9u8
xen-hypervisor-4.8-armhf - 4.8.3+xsa267+shim4.10.1+xsa267-1+deb9u8
xen-system-amd64 - 4.8.3+xsa267+shim4.10.1+xsa267-1+deb9u8
xen-system-arm64 - 4.8.3+xsa267+shim4.10.1+xsa267-1+deb9u8
xen-system-armhf - 4.8.3+xsa267+shim4.10.1+xsa267-1+deb9u8
xen-utils-4.8 - 4.8.3+xsa267+shim4.10.1+xsa267-1+deb9u8
xen-utils-common - 4.8.3+xsa267+shim4.10.1+xsa267-1+deb9u8
xenstore-utils - 4.8.3+xsa267+shim4.10.1+xsa267-1+deb9u8
Debian GNU/Linux 9:
noarch:
libxen-4.8 - 4.8.3+xsa267+shim4.10.1+xsa267-1+deb9u8
libxen-dev - 4.8.3+xsa267+shim4.10.1+xsa267-1+deb9u8
libxenstore3.0 - 4.8.3+xsa267+shim4.10.1+xsa267-1+deb9u8
xen-hypervisor-4.8-amd64 - 4.8.3+xsa267+shim4.10.1+xsa267-1+deb9u8
xen-hypervisor-4.8-arm64 - 4.8.3+xsa267+shim4.10.1+xsa267-1+deb9u8
xen-hypervisor-4.8-armhf - 4.8.3+xsa267+shim4.10.1+xsa267-1+deb9u8
xen-system-amd64 - 4.8.3+xsa267+shim4.10.1+xsa267-1+deb9u8
xen-system-arm64 - 4.8.3+xsa267+shim4.10.1+xsa267-1+deb9u8
xen-system-armhf - 4.8.3+xsa267+shim4.10.1+xsa267-1+deb9u8
xen-utils-4.8 - 4.8.3+xsa267+shim4.10.1+xsa267-1+deb9u8
xen-utils-common - 4.8.3+xsa267+shim4.10.1+xsa267-1+deb9u8
xenstore-utils - 4.8.3+xsa267+shim4.10.1+xsa267-1+deb9u8
Ссылки
http://www.debian.org/security/dsa-4232/
Источник: CVE
Наименование: CVE-2018-3665
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-3665
Источник: CVE
Наименование: CVE-2018-3665
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-3665