Risque(s)
- Atteinte à la confidentialité des données
Systèmes affectés
- Xen version unstable sans les correctifs xsa398
- Xen versions 4.16.x sans les correctifs de sécurité xsa398-4-16
- Xen versions 4.15.x sans les correctifs de sécurité xsa398-4-15
- Xen versions 4.14.x sans les correctifs de sécurité xsa398-4-14
- Xen versions 4.13.x sans les correctifs de sécurité xsa398-4-13
- Xen versions 4.12.x sans les correctifs de sécurité xsa398-4-12
Résumé
De multiples vulnérabilités ont été découvertes dans Xen. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données.
Contournement provisoire
L'éditeur propose des mesures de contournement pour les systèmes AMD. Se référer au bulletin de sécurité dans la section Documentation.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Xen advisory-398 du 08 mars 2022
https://xenbits.xen.org/xsa/advisory-398.html - Référence CVE CVE-2022-23960
https://www.cve.org/CVERecord?id=CVE-2022-23960 - Référence CVE CVE-2022-0001
https://www.cve.org/CVERecord?id=CVE-2022-0001 - Référence CVE CVE-2022-0002
https://www.cve.org/CVERecord?id=CVE-2022-0002 - Référence CVE CVE-2021-26341
https://www.cve.org/CVERecord?id=CVE-2021-26341 - Référence CVE CVE-2021-26401
https://www.cve.org/CVERecord?id=CVE-2021-26401