Обновление Xen 4.1.5 и 4.2.2 с устранением уязвимостей

25 апреля 2013 года

Доступны (Архивная копия от 5 июля 2014 на Wayback Machine) корректирующие релизы свободного гипервизора Xen - 4.2.2 и 4.1.5, в которых отмечается только исправление около ста ошибок. Отдельно обращается внимание на то, что выпуске 4.2.2 устранено одиннадцать, а в выпуске 4.1.5 - восемь уязвимостей, некоторые из который имеют характер критических проблем безопасности.

Большинство уязвимостей позволяют инициировать из гостевой системы отказ в обслуживании всей инфраструктуры виртуализации. Тем не менее несколько проблем (" CVE-2013-1964", "CVE-2013-1922", "CVE-2013-1920", "CVE-2013-0228", "CVE-2012-6075", "CVE-2012-6075") не исключают возможность выполнения кода на стороне хост-системы при выполнении действий в гостевом окружении, работающем в режиме паравиртуализации.

Источники править


 
 
Creative Commons
Эта статья содержит материалы из статьи «Обновление Xen 4.1.5 и 4.2.2 с устранением уязвимостей», опубликованной OpenNET и распространяющейся на условиях лицензии Creative Commons Attribution (CC BY) — указание автора, источник и лицензию.
 
Эта статья загружена автоматически ботом NewsBots в архив и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.