Nowe aktualizacje od Citrix. (P23-335)

cert.pse-online.pl 1 rok temu
ProduktCitrix Hypervisor 8.2 CU1 LTSR
Numer CVECVE-2023-23583
Krytyczność8.8/10
CVSSAV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
OpisChociaż nie stanowi to problemu w samym produkcie Citrix Hypervisor, dołączyliśmy zaktualizowany mikrokod Intela, aby złagodzić ten problem sprzętowy procesora. Ten problem może umożliwić nieuprzywilejowanemu kodowi w gościnnej maszynie wirtualnej złamanie zabezpieczeń tej maszyny wirtualnej i potencjalnie hosta.
Numer CVECVE-2023-46835
Krytyczność6,5/10
CVSSAV:L/AC:L/PR:L/UI:N/S:C/C:H/I:Nie dotyczy:N
OpisZezwalaj złośliwemu kodowi uprzywilejowanemu na maszynie wirtualnej gościa na złamanie zabezpieczeń hosta opartego na procesorze AMD za pośrednictwem urządzenia PCI
AktualizacjaTAK
Linkhttps://support.citrix.com/article/CTX583037/citrix-hypervisor-security-bulletin-for-cve202323583-and-cve202346835
Idź do oryginalnego materiału