BDU:2025-01009
АО "НППКТ", The Linux Foundation, ООО «Ред Софт» Xen, РЕД ОС, ОСОН ОСнова Оnyx
Дата обнаружения
2024-12-19
Официальное описание
Уязвимость гипервизора Xen связана с утечкой данных в libxl связанна с отсутствием освобождения памяти после эффективного срока службы. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальной информации
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций:
Для Xen;
http://xenbits.xen.org/xsa/advisory-464.html
https://xenbits.xenproject.org/xsa/advisory-464.html
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Обновление программного обеспечения xen до версии 4.17.5+23-ga4e5191dc0-1+deb12u1