Összefoglaló
A Xen sérülékenysége vált ismerté, melyet kihasználva egy támadó szolgáltatásmegtagadást okozhat.
Leírás
A sérülékenység HYPERVISOR_memory_op hívásokkal válhat kihasználhatóvá, és a processzorhoz való rendeltetésszerű hozzáférést akadályozhatja meg.
Az eddigi vizsgálatok szerint kizárólag az ARM alapú rendszerek érintettek, x86-os környezetben a hiba nem jelentkezik.
Megoldás
Frissítsen a legújabb verzióraMegoldás
Telepítse az xsa158-4.4.patch, xsa158.patch-eket.
Támadás típusa
Deny of service (Szolgáltatás megtagadás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: xenbits.xen.org
Egyéb referencia: isbk.hu
CVE-2015-8338 - NVD CVE-2015-8338