Risque
- Atteinte à la confidentialité des données
Systèmes affectés
- Xen version unstable sans les correctifs xsa398
- Xen versions 4.12.x sans les correctifs de sécurité xsa398-4-12
- Xen versions 4.13.x sans les correctifs de sécurité xsa398-4-13
- Xen versions 4.14.x sans les correctifs de sécurité xsa398-4-14
- Xen versions 4.15.x sans les correctifs de sécurité xsa398-4-15
- Xen versions 4.16.x sans les correctifs de sécurité xsa398-4-16
Résumé
De multiples vulnérabilités ont été découvertes dans Xen. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Contournement provisoire
L'éditeur propose des mesures de contournement pour les systèmes AMD. Se référer au bulletin de sécurité dans la section Documentation.
Documentation
- Bulletin de sécurité Xen advisory-398 du 08 mars 2022 https://xenbits.xen.org/xsa/advisory-398.html
- Référence CVE CVE-2021-26341 https://www.cve.org/CVERecord?id=CVE-2021-26341
- Référence CVE CVE-2021-26401 https://www.cve.org/CVERecord?id=CVE-2021-26401
- Référence CVE CVE-2022-0001 https://www.cve.org/CVERecord?id=CVE-2022-0001
- Référence CVE CVE-2022-0002 https://www.cve.org/CVERecord?id=CVE-2022-0002
- Référence CVE CVE-2022-23960 https://www.cve.org/CVERecord?id=CVE-2022-23960