Référence: CERTFR-2020-AVI-593
Titre: Multiples vulnérabilités dans Xen
Date de la première version: 23 septembre 2020
Date de la dernière version: 23 septembre 2020
Source(s): Bulletin de sécurité Xen XSA-333 du 22 septembre 2020
Bulletin de sécurité Xen XSA-334 du 22 septembre 2020
Bulletin de sécurité Xen XSA-336 du 22 septembre 2020
Bulletin de sécurité Xen XSA-337 du 22 septembre 2020
Bulletin de sécurité Xen XSA-338 du 22 septembre 2020
Bulletin de sécurité Xen XSA-339 du 22 septembre 2020
Bulletin de sécurité Xen XSA-340 du 22 septembre 2020
Bulletin de sécurité Xen XSA-342 du 22 septembre 2020
Bulletin de sécurité Xen XSA-343 du 22 septembre 2020
Bulletin de sécurité Xen XSA-344 du 22 septembre 2020
RISQUE(S)
- Déni de service
- Atteinte à la confidentialité des données
- Élévation de privilèges
SYSTÈMES AFFECTÉS
Se référer au bulletin de sécurité de l’éditeur pour déterminer si votre système est affecté (cf. section Documenation).
RÉSUMÉ
De multiples vulnérabilités ont été découvertes dans Xen. Elles permettent à un attaquant de provoquer un déni de service, une atteinte à la confidentialité des données et une élévation de privilèges.
SOLUTION
Se référer au bulletin de sécurité de l’éditeur pour l’obtention des correctifs (cf. section Documentation).
DOCUMENTATION
- Bulletin de sécurité Xen XSA-333 du 22 septembre 2020
https://xenbits.xen.org/xsa/advisory-333.html - Bulletin de sécurité Xen XSA-334 du 22 septembre 2020
https://xenbits.xen.org/xsa/advisory-334.html - Bulletin de sécurité Xen XSA-336 du 22 septembre 2020
https://xenbits.xen.org/xsa/advisory-336.html - Bulletin de sécurité Xen XSA-337 du 22 septembre 2020
https://xenbits.xen.org/xsa/advisory-337.html - Bulletin de sécurité Xen XSA-338 du 22 septembre 2020
https://xenbits.xen.org/xsa/advisory-338.html - Bulletin de sécurité Xen XSA-339 du 22 septembre 2020
https://xenbits.xen.org/xsa/advisory-339.html - Bulletin de sécurité Xen XSA-340 du 22 septembre 2020
https://xenbits.xen.org/xsa/advisory-340.html - Bulletin de sécurité Xen XSA-342 du 22 septembre 2020
https://xenbits.xen.org/xsa/advisory-342.html - Bulletin de sécurité Xen XSA-343 du 22 septembre 2020
https://xenbits.xen.org/xsa/advisory-343.html - Bulletin de sécurité Xen XSA-344 du 22 septembre 2020
https://xenbits.xen.org/xsa/advisory-344.html - Référence CVE CVE-2020-25602
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-25602 - Référence CVE CVE-2020-25598
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-25598 - Référence CVE CVE-2020-25604
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-25604 - Référence CVE CVE-2020-25595
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-25595 - Référence CVE CVE-2020-25597
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-25597 - Référence CVE CVE-2020-25596
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-25596 - Référence CVE CVE-2020-25603
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-25603 - Référence CVE CVE-2020-25600
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-25600 - Référence CVE CVE-2020-25599
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-25599 - Référence CVE CVE-2020-25601
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-25601