Risques
- Atteinte à la confidentialité des données
- Déni de service
- Élévation de privilèges
Systèmes affectés
Se référer au bulletin de sécurité de l'éditeur pour déterminer si votre système est affecté (cf. section Documenation).
Résumé
De multiples vulnérabilités ont été découvertes dans Xen. Elles permettent à un attaquant de provoquer un déni de service, une atteinte à la confidentialité des données et une élévation de privilèges.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Xen XSA-333 du 22 septembre 2020 https://xenbits.xen.org/xsa/advisory-333.html
- Bulletin de sécurité Xen XSA-334 du 22 septembre 2020 https://xenbits.xen.org/xsa/advisory-334.html
- Bulletin de sécurité Xen XSA-336 du 22 septembre 2020 https://xenbits.xen.org/xsa/advisory-336.html
- Bulletin de sécurité Xen XSA-337 du 22 septembre 2020 https://xenbits.xen.org/xsa/advisory-337.html
- Bulletin de sécurité Xen XSA-338 du 22 septembre 2020 https://xenbits.xen.org/xsa/advisory-338.html
- Bulletin de sécurité Xen XSA-339 du 22 septembre 2020 https://xenbits.xen.org/xsa/advisory-339.html
- Bulletin de sécurité Xen XSA-340 du 22 septembre 2020 https://xenbits.xen.org/xsa/advisory-340.html
- Bulletin de sécurité Xen XSA-342 du 22 septembre 2020 https://xenbits.xen.org/xsa/advisory-342.html
- Bulletin de sécurité Xen XSA-343 du 22 septembre 2020 https://xenbits.xen.org/xsa/advisory-343.html
- Bulletin de sécurité Xen XSA-344 du 22 septembre 2020 https://xenbits.xen.org/xsa/advisory-344.html
- Référence CVE CVE-2020-25595 https://www.cve.org/CVERecord?id=CVE-2020-25595
- Référence CVE CVE-2020-25596 https://www.cve.org/CVERecord?id=CVE-2020-25596
- Référence CVE CVE-2020-25597 https://www.cve.org/CVERecord?id=CVE-2020-25597
- Référence CVE CVE-2020-25598 https://www.cve.org/CVERecord?id=CVE-2020-25598
- Référence CVE CVE-2020-25599 https://www.cve.org/CVERecord?id=CVE-2020-25599
- Référence CVE CVE-2020-25600 https://www.cve.org/CVERecord?id=CVE-2020-25600
- Référence CVE CVE-2020-25601 https://www.cve.org/CVERecord?id=CVE-2020-25601
- Référence CVE CVE-2020-25602 https://www.cve.org/CVERecord?id=CVE-2020-25602
- Référence CVE CVE-2020-25603 https://www.cve.org/CVERecord?id=CVE-2020-25603
- Référence CVE CVE-2020-25604 https://www.cve.org/CVERecord?id=CVE-2020-25604