GLSA 201604-03: Xen: Multiple vulnerabilities
Опасность: | средняя |
Заголовок: | Xen: Multiple vulnerabilities |
Дата: | 05.04.2016 |
Ошибки: |
|
ID: | 201604-03 |
Сводка
Multiple vulnerabilities have been found in Xen, the worst of which cause a Denial of Service.Назначение
Xen is a bare-metal hypervisor.
Уязвимые пакеты
Пакет | Уязвимый | Нетронутый | Архитектура(ы) |
---|---|---|---|
app-emulation/xen | < 4.6.0-r9 | >= 4.6.0-r9 | All supported architectures |
app-emulation/xen-pvgrub | < 4.6.0 | All supported architectures | |
app-emulation/xen-tools | < 4.6.0-r9 | >= 4.6.0-r9 | All supported architectures |
app-emulation/pvgrub | >= 4.6.0 | All supported architectures |
Описание
Multiple vulnerabilities have been discovered in Xen. Please review the CVE identifiers referenced below for details.
Воздействие
A local attacker could possibly cause a Denial of Service condition or obtain sensitive information.
Обход
There is no known workaround at this time.
Решение
All Xen 4.5 users should upgrade to the latest version:
# emerge --sync # emerge --ask --oneshot --verbose ">=app-emulation/xen-4.5.2-r5"
All Xen 4.6 users should upgrade to the latest version:
# emerge --sync
# emerge --ask --oneshot --verbose ">=app-emulation/xen-4.6.0-r9"
All Xen tools 4.5 users should upgrade to the latest version:
# emerge --sync
# emerge --ask --oneshot --verbose ">=app-emulation/xen-tools-4.5.2-r5"
All Xen tools 4.6 users should upgrade to the latest version:
# emerge --sync
# emerge --ask --oneshot --verbose ">=app-emulation/xen-tools-4.6.0-r9"
All Xen pvgrub users should upgrade to the latest version:
# emerge --sync
# emerge --ask --oneshot --verbose ">=app-emulation/xen-pvgrub-4.6.0"
Ссылки
CVE-2012-3494 CVE-2012-3495 CVE-2012-3496 CVE-2012-3497 CVE-2012-3498 CVE-2012-3515 CVE-2012-4411 CVE-2012-4535 CVE-2012-4536 CVE-2012-4537 CVE-2012-4538 CVE-2012-4539 CVE-2012-6030 CVE-2012-6031 CVE-2012-6032 CVE-2012-6033 CVE-2012-6034 CVE-2012-6035 CVE-2012-6036 CVE-2015-2151 CVE-2015-3209 CVE-2015-3259 CVE-2015-3340 CVE-2015-3456 CVE-2015-4103 CVE-2015-4104 CVE-2015-4105 CVE-2015-4106 CVE-2015-4163 CVE-2015-4164 CVE-2015-5154 CVE-2015-7311 CVE-2015-7504 CVE-2015-7812 CVE-2015-7813 CVE-2015-7814 CVE-2015-7835 CVE-2015-7871 CVE-2015-7969 CVE-2015-7970 CVE-2015-7971 CVE-2015-7972 CVE-2015-8339 CVE-2015-8340 CVE-2015-8341 CVE-2015-8550 CVE-2015-8551 CVE-2015-8552 CVE-2015-8554 CVE-2015-8555 CVE-2016-2270 CVE-2016-2271
Наличие
Этот GLSA и любые обновления для нее доступны для просмотра на сайте Gentoo Security:
Опасения?
Безопасность является одной из главных задач Gentoo Linux и первостепенное значение обеспечить конфиденциальность и безопасность машин наших пользователей. Любые соображения безопасности должны быть адресованы security@gentoo.org или в качестве альтернативы, вы можете сообщить об ошибке на https://bugs.gentoo.org.
Лицензия
Copyright 2010 Gentoo Foundation, Inc; текст ссылки принадлежит его владельцу(ам). Содержание этого документа распространяется на условиях лицензии Creative Commons - Attribution / Share Alike.