Vulnérabilité dans Xen (corrigée le 17 février 2021)
Version initiale de l'avis
16 février 2021
Source(s)
Voir Documentation
CVE ? | Full disclosure ? | Zero Day ? | Tromperie et Full disclosure ?
Risque(s)
Atteinte à la confidentialité des données
Systèmes affectés
Xen versions ultérieures à 4.9 sans le dernier correctif de sécurité (uniquement les ARM sont vulnérables)
Résumé
Une vulnérabilité a été découverte dans Xen. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
Bulletin de sécurité Xen advisory-364 du 16 février 2021
https://xenbits.xen.org/xsa/advisory-364.html
Référence CVE CVE-2021-26993
http://cve.mitre.org/cgi-bin/cvename.cg ... 2021-26993
Historique des alertes et avis sur XEN de Xenbits
Historique des alertes et avis sur les produits Xenbits