Эксплуатация уязвимости позволяет злоумышленнику осуществить DoS-атаку на систему виртуализации Xen. Как указывается в бюллетене безопасности Xen Project, вредоносный инфраструктурный домен с возможностью доступа к схеме распределения памяти гостевой системы может вызвать отказ в работе консоли Xen.
По словам экспертов, минимизировать проблему можно при помощи снижения уровня детализации лог-файлов гипервизора, что позволит сократить количество запросов и снизить риск отказа в обслуживании.
В настоящее время уже доступно корректирующее обновление XSA-141, которое специалисты рекомендуют установить всем пользователям уязвимых версий Xen.
Securitylab.ru