Xen lukker alvorligt hul i QEMU

Artiklen blev oprindeligt publiceret den 4/8/2015

Udviklerne af hypervisorprogrammet Xen har lukket et hul, der kan give angribere adgang til at udføre kommandoer på den computer, som en virtuel maskine kører på.

Sårbarheden ligger i QEMU’s IDE-subsystem. Hvis en virtuel maskine er udstyret med et CDROM-drev, kan en angriber bryde ud af den virtuelle maskine og afvikle kommandoer på host-maskinen.

Fejlen findes på x86-baserede Xen-systemer, der kører HVM-guests uden stubdomains. ARM-baserede computere er ikke sårbare.

Efter rettelsen til dette hul har Xen lukket yderligere to sikkerhedshuller, der også ligger i QEMU.

Anbefaling
Installer opdateringerne.

Links