Plusieurs vulnérabilités ont été découvertes dans les paquets de l'hyperviseur Xen, cela peut conduire à l'exécution de code arbitraire. Le projet des expositions et vulnérabilités communes (CVE) identifie les problèmes suivants :
En utilisant une configuration du grub conçue spécialement un utilisateur domU peut être capable d'exécuter un code arbitraire sur le dom0 lorsque pygrub est en cours d'utilisation.
Plusieurs débordements de mémoire tampon basés sur des zones de mémoires
dans l'extension Cirrus VGA fournie par QEMU peuvent permettre à des
utilisateurs locaux d'exécuter un code quelconque par l'intermédiaire d'un
débordement de zone de mémoire bitblt
.
Pour la distribution stable (Etch), ces problèmes ont été corrigés dans la version 3.0.3-0-3.
Pour la distribution instable (Sid), ces problèmes seront corrigés prochainement.
Nous vous recommandons de mettre à jour votre paquet xen-utils.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.