Risque
- Déni de service
Systèmes affectés
- Citrix XenServer 5.0 ;
- Citrix XenServer 5.5 ;
- Citrix XenServer 5.6.
- Xen 3.x ;
Résumé
Une vulnérabilité Xen permet à une personne malveillante de provoquer un déni de service du système hôte depuis un système virtualisé.
Description
Une vulnérabilité, causée par un manque de contrôle lors de l'appel à la version x86_64 de la macro __addr_ok(), permet à une personne malveillante de provoquer l'arrêt inopiné du système hôte depuis un système virtualisé.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Citrix CTX130325 du 06 septembre 2011 : http://support.citrix.com/article/CTX130325
- Bulletin de sécurité Xen OpenWall du 02 septembre 2011 : http://www.openwall.com/lists/oss-security/2011/09/02/2
- Référence CVE CVE-2011-2901 https://www.cve.org/CVERecord?id=CVE-2011-2901