Risques
- Atteinte à l'intégrité des données
- Atteinte à la confidentialité des données
- Élévation de privilèges
Systèmes affectés
- Xen 4.1.x
- Xen 4.2.x
- xen-unstable
Résumé
De multiples vulnérabilités ont été corrigées dans Xen. Elles permettent à un attaquant de provoquer une atteinte à l'intégrité des données, une atteinte à la confidentialité des données et une élévation de privilèges.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Xen XSA-57 du 21 juin 2013 http://lists.xen.org/archives/html/xen-announce/2013-06/msg00010.html
- Bulletin de sécurité Xen XSA-55 du 20 juin 2013 http://lists.xen.org/archives/html/xen-announce/2013-06/msg00008.html
- Référence CVE CVE-2013-2194 https://www.cve.org/CVERecord?id=CVE-2013-2194
- Référence CVE CVE-2013-2195 https://www.cve.org/CVERecord?id=CVE-2013-2195
- Référence CVE CVE-2013-2196 https://www.cve.org/CVERecord?id=CVE-2013-2196