U radu programskog paketa Xen uočen je sigurnosni propust. Udaljeni ga napadač može iskoristiti za DoS napad te dobivanje većih ovlasti u sustavu.

Paket: xen 3.x, xen 4.x
Operacijski sustavi: Fedora 16
Kritičnost: 5.2
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3131
Izvorni ID preporuke: FEDORA-2011-10834
Izvor: Fedora
 
Problem:
Sigurnosna ranjivost se javlja jer virtualni stroj koji upravlja s PCI (eng. Peripheral Component Interconnect) može slati DMA (eng. Direct Memory Access) zahtjeve na nepostojeće adrese.

Posljedica:
Udaljeni napadač propust može iskoristiti nedostatak za povećanje ovlasti u sustavu te za napad uskraćivanjem usluga.

Rješenje:
Svim se korisnicima navedenog programskog paketa savjetuje njegova nadogradnja na novije inačice.


Izvorni tekst preporuke
Idi na vrh