11 Eylül 2012

Xen Güvenlik ekibi, Xen hipervizörüyle ilgili sekiz Xen Güvenlik Önerisi yayınladı. AWS müşterileri bu sorunlardan etkilenmemektedir. Öneriler ile ilgili bilgilere aşağıdan erişilebilir:


Xen Güvenlik Önerisi 12 (CVE-2012-3494) - hiper çağrı set_debugreg güvenlik açığı
http://lists.xen.org/archives/html/xen-announce/2012-09/msg00000.html

Xen Güvenlik Önerisi 13 (CVE-2012-3495) - hiper çağrı physdev_get_free_pirq güvenlik açığı
http://lists.xen.org/archives/html/xen-announce/2012-09/msg00001.html

Xen Güvenlik Önerisi 14 (CVE-2012-3496) - XENMEM_populate_physmap DoS güvenlik açığı
http://lists.xen.org/archives/html/xen-announce/2012-09/msg00002.html

Xen Güvenlik Önerisi 15 (CVE-2012-3497) - çoklu TMEM hiper çağrı güvenlik açıkları
http://lists.xen.org/archives/html/xen-announce/2012-09/msg00006.html

Xen Güvenlik Önerisi 16 (CVE-2012-3498) - PHYSDEVOP_map_pirq dizini güvenlik açığı
http://lists.xen.org/archives/html/xen-announce/2012-09/msg00005.html

Xen Güvenlik Önerisi 17 (CVE-2012-3515) - Qemu VT100 öykünme güvenlik açığı
http://lists.xen.org/archives/html/xen-announce/2012-09/msg00003.html

Xen Güvenlik Önerisi 18 (CVE-2012-3516) - izin tablosu girdi değişikliklerinin sınır denetimi yetersiz
http://lists.xen.org/archives/html/xen-announce/2012-09/msg00004.html

Xen Güvenlik Önerisi 19 (CVE-2012-4411) - misafir yönetici qemu izleme konsoluna erişebilir
http://lists.xen.org/archives/html/xen-announce/2012-09/msg00008.html