[USN-527-1] xen-3.0 kwetsbaarheid

Ubuntu Security Notice USN-527-1            05 oktober 2007
xen-3.0 kwetsbaarheid
CVE-2007-4993
Kwetsbare Ubuntu versies:

Ubuntu 7.04

Kwetsbare pakketten:

Ubuntu 7.04
xen-utils-3.0 3.0.3-0ubuntu10.1

Een standaard systeem upgrade is over het algemeen voldoende om dit probleem te verhelpen.

Joris van Rantwijk heeft ontdekt dat de Xen host op een onjuiste manier de inhoud van het grug.conf bestand van een Xen gast valideerde. Xen gast root gebruikers konden dit uitbuiten om willekeurige commando's uit te voeren op de host wanneer het gast systeem herstart werd.