BDU:2020-01806

Novell Inc., The Linux Foundation, АО «Концерн ВНИИНС», Сообщество свободного программного обеспечен Xen, SUSE Enterprise Storage, SUSE CaaS Platform, Astra Linux Special Edition, SUSE Linux Enterprise

НЕ ОЦЕНЕНО

Дата обнаружения

2019-10-07

Официальное описание

Уязвимость гипервизора Xen связана с недостатком механизма проверки вводимых данных. Эксплуатация уязвимости позволяет нарушителю получить несанкционированный доступ к конфиденциальным данным, вызвать отказ в обслуживании и оказать воздействие на целостность данных

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для xen: https://xenbits.xen.org/xsa/advisory-284.html

Для Debian: https://security-tracker.debian.org/tracker/CVE-2019-17340

Для Astra Linux: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20200327SE16

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2019-17340/

Для ОС ОН «Стрелец»: Обновление программного обеспечения xen до версии 4.8.5.final+shim4.10.4-1+deb9u12