Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Catherine Easdon

Pesquisador deGraz University of Technology
#50710de 53,638
4.4CVSS total
Vulnerabilidades · 1
PT-2020-17000
4.4
2020-11-10
Xen · Xen · CVE-2020-28368
**Nome do software vulnerável e versões afetadas** Versões do Xen até 4.14.x **Descrição** A vulnerabilidade permite que administradores do sistema operacional convidado obtenham informações confidenciais, como chaves AES, de fora do convidado, por meio de um ataque de canal lateral em uma interface de monitoramento de energia, também conhecido como ataque “Platypus”. **Recomendações** Para resolver o problema, altere o controle de acesso para cada interface de monitoramento de energia no Xen.