Risque
- Déni de service
Systèmes affectés
- Versions antérieures à Debian Squeeze 4.0.1-5.3 ;
- versions antérieures à Debien Sid 4.1.3-1.
Résumé
Deux vulnérabilités ont été corrigées dans Xen. Elles permettent d'altérer des résolutions mémoire et ainsi provoquer un déni de service du serveur.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Debian DSA 2531 du 18 août 2012 : http://www.debian.org/security/2012/dsa-2531
- Référence CVE CVE-2012-3432 https://www.cve.org/CVERecord?id=CVE-2012-3432
- Référence CVE CVE-2012-3433 https://www.cve.org/CVERecord?id=CVE-2012-3433