Flera lokala sårbarheter har upptäckts i Xen hypervisor-paketen, vilka kunde leda till exekvering av godtycklig kod. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Genom att använda en specialskriven grup-konfigurationsfil kunde en domU-användare kanske exekvera godtycklig kod på dom0 när pygrub användes.
Flera heapbaserade buffertspill i Cirrus VGA-utökning, vilka fanns i
QEMU, kunde göra det möjligt för lokala användare att exekvera godtycklig
kod via ett heapspill i bitblt
.
För den stabila utgåvan (Etch) har dessa problem rättats i version 3.0.3-0-3.
För den instabila utgåvan (Sid) kommer dessa problem att rättas inom kort.
Vi rekommenderar att ni uppgraderar ert xen-utils-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.