Xen : deux failles critiques découvertes dans l'hyperviseur
Deux vulnérabilités affectent l'hyperviseur Xen et permettent à des attaquants d'exploiter des défauts de gestion mémoire.
La première faille concerne l'utilisation de mémoire libérée via les structures de pagination EPT ; la seconde provoque un déni de service via Xenstored.
Ces failles peuvent être exploitées depuis un système invité pour compromettre la stabilité et la sécurité de l'infrastructure virtualisée.