Risque
- Déni de service
Systèmes affectés
- Xen 3.4 et antérieures.
- Xen 4.0 ;
- Xen 4.1 ;
Résumé
Une vulnérabilité a été corrigée dans Xen. Une machine invitée peut modifier son espace d'adressage physique et ainsi ralentir la résolution des pages partagées. Un utilisateur malintentionné peut ainsi rendre inutilisable la machine hôte en provoquant un « kernel panic ».
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Xen XSA-11 du 09 août 2012 http://lists.xen.org/archives/html/xen-devel/2012-08/msg00855.html
- Référence CVE CVE-2012-3433 https://www.cve.org/CVERecord?id=CVE-2012-3433