Описание
Уязвимость гипервизора Xen связана с взаимной блокировкой потоков выполнения. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Вендор
Сообщество свободного программного обеспечения
Fedora Project
Novell Inc.
The Linux Foundation
Наименование ПО
Debian GNU/Linux
Fedora
Suse Linux Enterprise Desktop
Suse Linux Enterprise Server
SUSE Linux Enterprise Server for SAP Applications
OpenSUSE Leap
Xen
Версия ПО
11 (Debian GNU/Linux)
12 (Debian GNU/Linux)
41 (Fedora)
15 SP6 (Suse Linux Enterprise Desktop)
15 SP6 (Suse Linux Enterprise Server)
15 SP6 (SUSE Linux Enterprise Server for SAP Applications)
15.6 (OpenSUSE Leap)
до 4.17 (Xen)
Тип ПО
Операционная система
ПО виртуализации/ПО виртуального программно-аппаратного средства
Операционные системы и аппаратные платформы
Сообщество свободного программного обеспечения Debian GNU/Linux 11
Сообщество свободного программного обеспечения Debian GNU/Linux 12
Fedora Project Fedora 41
Novell Inc. Suse Linux Enterprise Desktop 15 SP6
Novell Inc. Suse Linux Enterprise Server 15 SP6
Novell Inc. SUSE Linux Enterprise Server for SAP Applications 15 SP6
Novell Inc. OpenSUSE Leap 15.6
Уровень опасности уязвимости
Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 3,8)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4,7)
Возможные меры по устранению уязвимости
В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций:
Для Xen:
https://xenbits.xenproject.org/xsa/advisory-467.html
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2022-49700
Для программных продуктов Novell Inc.:
https://www.suse.com/security/cve/CVE-2024-57884.html
Для Fedora:
https://bodhi.fedoraproject.org/updates/FEDORA-2025-20f63c4273
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Идентификаторы других систем описаний уязвимостей
- CVE
4.7 Medium
CVSS3
3.8 Low
CVSS2
Связанные уязвимости
4.7 Medium
CVSS3
3.8 Low
CVSS2