23 de septiembre de 2017

Actualizaciones de seguridad para Citrix XenServer

Se han identificado múltiples vulnerabilidades en Citrix XenServer que podrían permitir a un administrador malicioso de una máquina virtual, comprometer la máquina anfitriona, catalogada de Importancia: 4 - Alta
Recursos afectados:
Citrix XenServer en sus versiones: 7.2, 7.1 LTSR Cumulative Update 1, 7.1, 7.0, 6.5, 6.2.0 y 6.0.2
Detalle de las actualizaciones :
Las actualizaciones de seguridad solucionan las siguientes vulnerabilidades:
  • Verificación no realizada de parámetro de nodo NUMA. Severidad alta. Se ha reservado el identificador CVE-2017-14316 para esta vulnerabilidad.
  • Comprobaciones insuficientes en la concesión de chequeos de desmapeado para máquinas virtuales x86 PV. Severidad alta. Se ha reservado el identificador CVE-2017-14319 para esta vulnerabilidad.
  • Comprobación no realizada en la concesión de tablas. Severidad media. Se ha reservado el identificador CVE-2017-14318 para esta vulnerabilidad.
Recomendación
Se han publicado las siguientes actualizaciones de seguridad que eliminan las vulnerabilidades descritas en este aviso:
Más información
Fuente: INCIBE