BDU:2019-01306
The Linux Foundation, Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра» Xen, Astra Linux Special Edition, Debian GNU/Linux
Дата обнаружения
2018-12-07
Официальное описание
Уязвимость гипервизора Xen связана с небезопасным объединением небольших IOMMU с более крупными. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для Xen: Обновление программного обеспечения до 4.11.1-1 или более поздней версии
Для Astra Linux: Обновление программного обеспечения (пакета xen) до 4.8.5+shim4.10.2+xsa282-1+deb9u11 или более поздней версии
Для Debian: Обновление программного обеспечения (пакета xen) до 4.8.5+shim4.10.2+xsa282-1+deb9u11 или более поздней версии