Risque

Exécution de code arbitraire à distance.

Systèmes affectés

Citrix XenServer 4.x.

Résumé

Plusieurs vulnérabilités affectent Citrix XenServer et permettent à une personne malintentionnée d'exécuter du code arbitraire à distance.

Description

Plusieurs vulnérabilités dans libext2fs de e2fsprogs implémenté dans Citrix XenServer permettent à un utilisateur malveillant, via une image d'un système de fichiers ext spécialement conçue, d'exécuter du code arbitraire à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation