aboutsummaryrefslogtreecommitdiffstats
path: root/russian/security/2013/dsa-2666.wml
blob: 427d34c4bdab33d090486ac36405b1fa1cc3a1d1 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
#use wml::debian::translation-check translation="b128ca5f062ffd92dfde8a7b5888d4e87ec075f2" maintainer="Lev Lamberov"
<define-tag description>несколько уязвимостей</define-tag>
<define-tag moreinfo>
<p>В гипервизоре Xen были обнаружены несколько уязвимостей. Проект
Common Vulnerabilities and Exposures определяет следующие
проблемы:</p>

<ul>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2013-1918">CVE-2013-1918</a>

<p>
(<a href="http://lists.xen.org/archives/html/xen-announce/2013-05/msg00000.html">XSA
45</a>) предварительно не очищаются некоторые операции с длительной задержкой.
</p>

    <p>Оперции манипулирования некоторыми таблицами для гостей PV предварительно не
    очищаются, что позволяет вредоносному или проблемному ядру PV производить
    атаку по принципу отказа в обслуживании, затрагивающей всю систему.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2013-1952">CVE-2013-1952</a>

<p>
(<a href="http://lists.xen.org/archives/html/xen-announce/2013-05/msg00001.html">XSA
49</a>) утечка источника переотображения прерывания VT-d для мостов.
</p>

    <p>Из-за отсутствия проверки источника записей в таблице переотображения прерываний
    для прерываний MSI, устанавливаемых мостами, домен, имеющий
    доступ к такому устройству, может производить атаку по принципу отказа в
    обслуживании, затрагивающую всю систему.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2013-1964">CVE-2013-1964</a>

<p>
(<a href="http://lists.xen.org/archives/html/xen-announce/2013-04/msg00006.html">XSA
50</a>) дисбаланс таблицы грантов гипервызовов получить/отпустить.
</p>

    <p>При отпускании определённого, нетранзитивного гранта во время операции
    копирования гранта Xen некорректно отпускает несвязанное указание
    гранта, что ведёт к возможному аварийному завершению основной систему.
    Кроме того, нельзя избежать и утечки информации или повышения
    привилегий.</p></li>

</ul>

<p>В предыдущем стабильном выпуске (squeeze) эти проблемы были исправлены в
версии 4.0.1-5.11.</p>

<p>В стабильном выпуске (wheezy) эти проблемы были исправлены в
версии 4.1.4-3+deb7u1.</p>

<p>В тестируемом выпуске (jessie) эти проблемы были исправлены в
версии 4.1.4-4.</p>

<p>В нестабильном выпуске (sid) эти проблемы были исправлены в
версии 4.1.4-4.</p>

<p>Заметьте, что в стабильном (wheezy), тестируемом и нестабильном выпусках
<a href="https://security-tracker.debian.org/tracker/CVE-2013-1964">CVE-2013-1964</a>
(<a href="http://lists.xen.org/archives/html/xen-announce/2013-04/msg00006.html">XSA
50</a>) уже была исправлена в версии 4.1.4-3.</p>

<p>Рекомендуется обновить пакеты xen.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2013/dsa-2666.data"
# $Id$

© 2014-2024 Faster IT GmbH | imprint | privacy policy