BDU:2020-01485

Novell Inc., The Linux Foundation, АО «Концерн ВНИИНС», Сообщество свободного программного обеспечен Xen, SUSE Enterprise Storage, SUSE CaaS Platform, Astra Linux Special Edition, SUSE Linux Enterprise

НЕ ОЦЕНЕНО

Дата обнаружения

2019-07-10

Официальное описание

Уязвимость гипервизора Xen существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании или повысить свои привилегии

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для Хen: https://xenbits.xen.org/xsa/advisory-292.html

Для Debian GNU/Linux: https://www.debian.org/security/2020/dsa-4602

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2019-17346/

Для Astra Linux: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20200327SE16

Для ОС ОН «Стрелец»: Обновление программного обеспечения xen до версии 4.8.5.final+shim4.10.4-1+deb9u12