11 سبتمبر 2012

أصدر فريق الأمان من Xen ثمانِ استشارات أمنية بخصوص برنامج مراقبة الأجهزة الافتراضية Xen. لا يتأثر عملاء AWS بهذه المشكلات. يمكن العثور على معلومات عن الاستشارات أدناه:


الاستشارة الأمنية 12 (CVE-2012-3494) الخاصة بـ Xen - ثغرة أمنية في الاستدعاء السريع لـ set_debugreg
http://lists.xen.org/archives/html/xen-announce/2012-09/msg00000.html

الاستشارة الأمنية 13 (CVE-2012-3495) الخاصة بـ Xen - ثغرة أمنية في الاستدعاء السريع لـ physdev_get_free_pirq
http://lists.xen.org/archives/html/xen-announce/2012-09/msg00001.html

الاستشارة الأمنية 14 الخاصة بـ Xen (CVE-2012-3496) - ثغرة أمنية في XENMEM_populate_physmap DoS
http://lists.xen.org/archives/html/xen-announce/2012-09/msg00002.html

الاستشارة الأمنية 15 (CVE-2012-3497) الخاصة بـ Xen - ثغرات أمنية في الاستدعاء السريع لـ TMEM المتعدد
http://lists.xen.org/archives/html/xen-announce/2012-09/msg00006.html

الاستشارة الأمنية 16 (CVE-2012-3498) الخاصة بـ Xen - ثغرة أمنية في مؤشر PHYSDEVOP_map_pirq
http://lists.xen.org/archives/html/xen-announce/2012-09/msg00005.html

الاستشارة الأمنية 17 (CVE-2012-3515) الخاصة بـ Xen - ثغرة أمنية في محاكاة Qemu VT100
http://lists.xen.org/archives/html/xen-announce/2012-09/msg00003.html

الاستشارة الأمنية 18 (CVE-2012-3516) الخاصة بـ Xen - لدى منح مبادلات إدخال الجدول فحوص حدود غير ملائمة
http://lists.xen.org/archives/html/xen-announce/2012-09/msg00004.html

الاستشارة الأمنية 19 (CVE-2012-4411) الخاصة بـ Xen - يمكن للمسؤول الضيف الوصول إلى وحدة تحكم شاشة qemu
http://lists.xen.org/archives/html/xen-announce/2012-09/msg00008.html