BDU:2025-15609
The Linux Foundation, ООО «Ред Софт» Xen, РЕД ОС
Дата обнаружения
2025-10-31
Официальное описание
Уязвимость функции send_ipi() кроссплатформенного гипервизора Xen операционной системы Linux связана с чтением за пределами допустимого диапазона. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальной информации
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций производителя: https://xenbits.xenproject.org/xsa/advisory-475.html http://xenbits.xen.org/xsa/advisory-475.html
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/