AVIS CERTFR - 2020 - AVI - 593

AVIS CERT
CERT-FR

Publié le 24 septembre 2020 à 08h30

Objet : Multiples vulnérabilités dans Xen

Référence : CERTFR-2020-AVI-593

Risque(s)

- Déni de service
- Atteinte à la confidentialité des données
- Élévation de privilèges

Systèmes affectés

- Se référer au bulletin de sécurité de l'éditeur pour déterminer si votre système est affecté (cf. section Documenation).

Résumé

De multiples vulnérabilités ont été découvertes dans Xen. Elles permettent à un attaquant de provoquer un déni de service, une atteinte à la confidentialité des données et une élévation de privilèges.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité Xen XSA-333 du 22 septembre 2020

https://xenbits.xen.org/xsa/advisory-333.html

- Bulletin de sécurité Xen XSA-334 du 22 septembre 2020

https://xenbits.xen.org/xsa/advisory-334.html

- Bulletin de sécurité Xen XSA-336 du 22 septembre 2020

https://xenbits.xen.org/xsa/advisory-336.html

- Bulletin de sécurité Xen XSA-337 du 22 septembre 2020

https://xenbits.xen.org/xsa/advisory-337.html

- Bulletin de sécurité Xen XSA-338 du 22 septembre 2020

https://xenbits.xen.org/xsa/advisory-338.html

- Bulletin de sécurité Xen XSA-339 du 22 septembre 2020

https://xenbits.xen.org/xsa/advisory-339.html

- Bulletin de sécurité Xen XSA-340 du 22 septembre 2020

https://xenbits.xen.org/xsa/advisory-340.html

- Bulletin de sécurité Xen XSA-342 du 22 septembre 2020

https://xenbits.xen.org/xsa/advisory-342.html

- Bulletin de sécurité Xen XSA-343 du 22 septembre 2020

https://xenbits.xen.org/xsa/advisory-343.html

- Bulletin de sécurité Xen XSA-344 du 22 septembre 2020

https://xenbits.xen.org/xsa/advisory-344.html

- Référence CVE CVE-2020-25602

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-25602

- Référence CVE CVE-2020-25598

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-25598

- Référence CVE CVE-2020-25604

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-25604

- Référence CVE CVE-2020-25595

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-25595

- Référence CVE CVE-2020-25597

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-25597

- Référence CVE CVE-2020-25596

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-25596

- Référence CVE CVE-2020-25603

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-25603

- Référence CVE CVE-2020-25600

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-25600

- Référence CVE CVE-2020-25599

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-25599

- Référence CVE CVE-2020-25601

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-25601

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2020-AVI-593/