Исправление бреши было опубликовано специалистами Xen Project до предварительного информирования вендоров об уязвимости. В бюллетене безопасности указано, что брешью затронута лишь версия Xen 4.6. Причиной существования уязвимости является ошибка в операции HVM_PARAM_CALLBACK_IRQ подпараметра HVMOP_set_param функции HYPERVISOR_hvm_op. У злоумышленника есть возможность провести DoS-атаку, совершив множество попыток аутентификации. Сейчас исправление для уязвимой версии Xen уже доступно. Данную…
Читать далееПри публикации патча к уязвимости команда Xen Project нарушила собственную политику безопасности
