Mehrere lokale Verwundbarkeiten wurden in den Xen-Hypervisor-Paketen entdeckt,
die zur Ausführung beliebigen Codes führen können. Das Common
Vulnerabilities and Exposures
-Projekt identifiziert die folgenden Probleme:
Durch Verwendung einer speziell erzeugten Grub-Konfigurationsdatei kann ein domU-Benutzer beliebigen Code im dom0 ausführen, falls pygrub benutzt wird.
Mehrere Heap-basierte Pufferüberläufe in der von QEMU bereitgestellten
Cirrus-VGA-Erweiterung, könnten es lokalen Benutzern ermöglichen, beliebigen Code
mittels bitblt
-Heap-Überlauf auszuführen.
Für die Stable-Distribution (Etch) wurden diese Probleme in Version 3.0.3-0-3 behoben.
Für die Unstable-Distribution (Sid) werden diese Probleme bald behoben sein.
Wir empfehlen Ihnen, Ihr xen-utils-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.