Risque

Déni de service.

Systèmes affectés

  • Xen 3.x ;
  • Citrix XenServer 5.0 ;
  • Citrix XenServer 5.5 ;
  • Citrix XenServer 5.6.

Résumé

Une vulnérabilité Xen permet à une personne malveillante de provoquer un déni de service du système hôte depuis un système virtualisé.

Description

Une vulnérabilité, causée par un manque de contrôle lors de l'appel à la version x86_64 de la macro __addr_ok(), permet à une personne malveillante de provoquer l'arrêt inopiné du système hôte depuis un système virtualisé.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation