安全研究

安全漏洞
Citrix XenServer内存破坏漏洞(CVE-2017-15597)

发布日期:2017-10-23
更新日期:2017-10-26

受影响系统:
Citrix XenServer <= 7.2
描述:
BUGTRAQ  ID: 101564
CVE ID: CVE-2017-15597

Citrix XenServer产品线是一种企业级平台,通过灵活的聚合计算和存储资源对数据中心的服务器虚拟化进行管理。

Citrix XenServer 7.2及之前版本在实现上存在安全漏洞,可使客户端VM恶意管理员利用此漏洞控制主机。

<*来源:Pawel Wieczorkiewicz
  *>

建议:
厂商补丁:

Citrix
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

https://support.citrix.com/article/CTX229057

Citrix XenServer 7.2: CTX229067 - https://support.citrix.com/article/CTX229067

Citrix XenServer 7.1 LTSR CU1: CTX229066 - https://support.citrix.com/article/CTX229066

Citrix XenServer 7.1 LTSR: CTX229065 - https://support.citrix.com/article/CTX229065

Citrix XenServer 7.0: CTX229064 - https://support.citrix.com/article/CTX229064

Citrix XenServer 6.5 SP1: CTX229063 - https://support.citrix.com/article/CTX229063

浏览次数:1799
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障