Risque(s)
- Déni de service
- Atteinte à la confidentialité des données
- Élévation de privilèges
Systèmes affectés
Se référer au bulletin de sécurité de l'éditeur pour déterminer si votre système est affecté (cf. section Documenation).
Résumé
De multiples vulnérabilités ont été découvertes dans Xen. Elles permettent à un attaquant de provoquer un déni de service, une atteinte à la confidentialité des données et une élévation de privilèges.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Xen XSA-333 du 22 septembre 2020
https://xenbits.xen.org/xsa/advisory-333.html - Bulletin de sécurité Xen XSA-334 du 22 septembre 2020
https://xenbits.xen.org/xsa/advisory-334.html - Bulletin de sécurité Xen XSA-336 du 22 septembre 2020
https://xenbits.xen.org/xsa/advisory-336.html - Bulletin de sécurité Xen XSA-337 du 22 septembre 2020
https://xenbits.xen.org/xsa/advisory-337.html - Bulletin de sécurité Xen XSA-338 du 22 septembre 2020
https://xenbits.xen.org/xsa/advisory-338.html - Bulletin de sécurité Xen XSA-339 du 22 septembre 2020
https://xenbits.xen.org/xsa/advisory-339.html - Bulletin de sécurité Xen XSA-340 du 22 septembre 2020
https://xenbits.xen.org/xsa/advisory-340.html - Bulletin de sécurité Xen XSA-342 du 22 septembre 2020
https://xenbits.xen.org/xsa/advisory-342.html - Bulletin de sécurité Xen XSA-343 du 22 septembre 2020
https://xenbits.xen.org/xsa/advisory-343.html - Bulletin de sécurité Xen XSA-344 du 22 septembre 2020
https://xenbits.xen.org/xsa/advisory-344.html - Référence CVE CVE-2020-25602
https://www.cve.org/CVERecord?id=CVE-2020-25602 - Référence CVE CVE-2020-25598
https://www.cve.org/CVERecord?id=CVE-2020-25598 - Référence CVE CVE-2020-25604
https://www.cve.org/CVERecord?id=CVE-2020-25604 - Référence CVE CVE-2020-25595
https://www.cve.org/CVERecord?id=CVE-2020-25595 - Référence CVE CVE-2020-25597
https://www.cve.org/CVERecord?id=CVE-2020-25597 - Référence CVE CVE-2020-25596
https://www.cve.org/CVERecord?id=CVE-2020-25596 - Référence CVE CVE-2020-25603
https://www.cve.org/CVERecord?id=CVE-2020-25603 - Référence CVE CVE-2020-25600
https://www.cve.org/CVERecord?id=CVE-2020-25600 - Référence CVE CVE-2020-25599
https://www.cve.org/CVERecord?id=CVE-2020-25599 - Référence CVE CVE-2020-25601
https://www.cve.org/CVERecord?id=CVE-2020-25601