Vigil@nce - Xen : déni de service via un changement de type de table des page
mars 2018 par Vigil@nce
Ce bulletin a été rédigé par Vigil@nce : https://vigilance.fr/offre
SYNTHÈSE DE LA VULNÉRABILITÉ
Un attaquant privilégié dans un système invité peut demander
un changement de type de table des page à Xen sans libérer les
pages correspondantes, afin de provoquer une erreur fatale au
serveur hôte.
Produits concernés : Debian, Fedora, Xen.
Gravité : 1/4.
Date création : 27/02/2018.
DESCRIPTION DE LA VULNÉRABILITÉ
Un attaquant privilégié dans un système invité peut demander
un changement de type de table des page à Xen sans libérer les
pages correspondantes, afin de provoquer une erreur fatale au
serveur hôte.
ACCÈS AU BULLETIN VIGIL@NCE COMPLET