Xen sérülékenységek

CH azonosító

CH-12499

Angol cím

Xen vulnerabilities

Felfedezés dátuma

2015.08.03.

Súlyosság

Közepes

Érintett rendszerek

Xen
XenSource

Érintett verziók

Xen

Összefoglaló

A Xen két biztonsági hiba miatt szorul frissítésre. Ezek a sebezhetőségek leginkább jogosulatlan rendszerhozzáférésre, adatlopásra, valamint jogosultsági szint emelésre adhatnak módot.

Leírás

Az egyik hiba a QEMU RTL8139 hálózati adapter kapcsán merült fel, és az érintett vendég operációs rendszerek memóriaterületéhez adhat hozzáférést. Mindez akár bizalmas információk elérését is lehetővé teheti. A hiba egyes paraméterek nem kellő szintű ellenőrzésére vezethető vissza.

A másik biztonsági rés pedig a QEMU Block Unplug Protocol esetében merült fel, és az IDE-eszközök esetenkénti nem megfelelő kezelése (leválasztása) okozza.

Megoldás

A gyártó által kiadott patch-ek (xsa140-qemuu-4.3-1.patch, xsa140-qemuu-4.3-2.patch, xsa140-qemuu-4.3-3.patch, xsa140-qemuu-4.3-4.patch, xsa140-qemuu-4.3-5.patch, xsa140-qemuu-4.3-6.patch, xsa140-qemuu-4.3-7.patch, xsa139-qemuu-unstable.patch, xsa139-qemuu-4.5.patch) telepítése.


Legfrissebb sérülékenységek
CVE-2026-27636 – FreeScout sérülékenysége
CVE-2026-28289 – FreeScout sérülékenysége
CVE-2026-21385 – Qualcomm integer overflow sérülékenysége
CVE-2026-26935 – Kibana sérülékenység
CVE-2026-20127 – Cisco Catalyst SD-WAN Controller and Manager Authentication Bypass sérülékenység
CVE-2022-20775 – Cisco SD-WAN Path Traversal sérülékenység
CVE-2026-21902 – Junos OS Evolved sérülékenység
CVE-2026-22719 – VMware Aria Operations sérülékenység
CVE-2026-21241 – Windows Ancillary Function Driver for WinSock Elevation of Privilege sérülékenység
CVE-2025-40540 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenység
Tovább a sérülékenységekhez »