Risque

  • Atteinte à la confidentialité des données

Systèmes affectés

  • Xen version unstable sans les correctifs xsa398
  • Xen versions 4.12.x sans les correctifs de sécurité xsa398-4-12
  • Xen versions 4.13.x sans les correctifs de sécurité xsa398-4-13
  • Xen versions 4.14.x sans les correctifs de sécurité xsa398-4-14
  • Xen versions 4.15.x sans les correctifs de sécurité xsa398-4-15
  • Xen versions 4.16.x sans les correctifs de sécurité xsa398-4-16

Résumé

De multiples vulnérabilités ont été découvertes dans Xen. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Contournement provisoire

L'éditeur propose des mesures de contournement pour les systèmes AMD. Se référer au bulletin de sécurité dans la section Documentation.

Documentation