Xen frissítések

CH azonosító

CH-12770

Angol cím

Xen updates

Felfedezés dátuma

2015.11.11.

Súlyosság

Alacsony

Érintett rendszerek

Xen
XenSource

Érintett verziók

Xen 4.3.x, 4.4.x, 4.5.x, 4.6.x

Összefoglaló

A Xen olyan hibajavításokat kapott, amelyek segítenek megakadályozni a rendszerek szándékos térdre kényszerítését.

Leírás

A fejlesztők ugyanis olyan sérülékenységeket orvosoltak, amelyek szolgáltatásmegtagadási támadásokra (DoS) adhatnak lehetőséget. A kockázatokat csökkenti, hogy a biztonsági rések kizárólag helyi környezetekből használhatók ki.

A sebezhetőségek végtelen ciklust eredményezhetnek, ami a host rendszer válaszképtelenségéhez vezethet.

Az ARM architektúrájú környezetek nem érintettek a szóban forgó sebezhetőségek által.

Megoldás

Telepítse az alábbi javítócsomagokat.
  • xsa156-4.5.patch
  • xsa156-4.4.patch
  • xsa156-4.3.patch

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-20439 – Cisco Smart Licensing Utility Static Credential sebezhetősége
CVE-2025-22228 – Spring Security BCryptPasswordEncoder sebezhetősége
CVE-2025-26630 – Microsoft Access RCE sebezhetősége
CVE-2025-30154 – reviewdog/action-setup GitHub Action Embedded Malicious Code sebezhetősége
CVE-2025-30066 – tj-actions/changed-files GitHub Action Embedded Malicious Code sebezhetősége
CVE-2025-24472 – Fortinet FortiOS and FortiProxy Authentication Bypass sebezhetősége
CVE-2017-12637 – SAP NetWeaver Directory Traversal sebezhetősége
CVE-2024-48248 – NAKIVO Backup and Replication Absolute Path Traversal sebezhetősége
CVE-2025-1316 – Edimax IC-7100 IP Camera OS Command Injection sebezhetősége
Tovább a sérülékenységekhez »