Рекомендация Debian по безопасности
DSA-4232-1 xen -- обновление безопасности
- Дата сообщения:
- 20.06.2018
- Затронутые пакеты:
- xen
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- В каталоге Mitre CVE: CVE-2018-3665.
- Более подробная информация:
-
Настоящее обновление предоставляет средства для снижения рисков от уязвимости
lazy FPU
, касающейся ряда ЦП Intel, и которая может приводить к утечке состояний регистров ЦП, относящихся к другому виртуальному ЦП, ранее запланированному к выполнению на том же ЦП. За дополнительной информацией обращайтесь по адресу https://xenbits.xen.org/xsa/advisory-267.htmlВ стабильном выпуске (stretch) эта проблема была исправлена в version 4.8.3+xsa267+shim4.10.1+xsa267-1+deb9u8.
Рекомендуется обновить пакеты xen.
С подробным статусом поддержки безопасности xen можно ознакомиться на соответствующей странице отслеживания безопасности по адресу https://security-tracker.debian.org/tracker/xen