| 1, Аноним (1), 09:52, 29/07/2026 [ответить]
| +/– |
Вопрос к тем, кто этим пользуется: почему Xen?
| | |
| |
| 2, Аноним (-), 10:13, 29/07/2026 [^] [^^] [^^^] [ответить]
| +/– | |
Потому что это открытый гипервизор 1-го типа.
У него поверхность атаки гораздо ниже, чем у того же KVM.
QubesOS (а его прямая альтернатива на KVM, SpectrumOS, ещё очень незрелая) работает поверх Xen.
И Xen широко используется в automotive/embedded. Среди активных контрибьюторов в Xen есть Ford, Honda, Renesas, EPAM и Boeing.
| | |
| 4, Хейтер (?), 10:23, 29/07/2026 [^] [^^] [^^^] [ответить]
| +/– | |
>почему Xen
- а почему нет? Стабильный, менее ресурсоемкий (по субъективным ощущениям), разные уровни виртуализации (PVM/HVM). И у него всё это было до того как у других не было. Зачем с него уходить? Обоснуйте.
| | |
|
| 3, Аноним (3), 10:17, 29/07/2026 [ответить]
| +/– |
Пять ̶у̶я̶з̶в̶и̶м̶о̶с̶т̶е̶й̶ бекдоров из-за "переполнения буфера в библиотеке libfsimage, возникающие при обработке специально оформленных образов".
Плюс еще один по причине "отсутствие проверки корректности запрашиваемых буферов в реализации гипервызова"
Три состояния гонки.
СИшка, итоги (с)
| | |
| 5, Аноним (-), 10:26, 29/07/2026 [ответить]
| +/– |
Особенно опасны:
XSA-500 / CVE-2026-62428
XSA-501 / CVE-2026-62435 и CVE-2026-62436
XSA-505 / CVE-2026-62432 — это скорее DoS для HVM/PVM, а для PV это потенциальный escape (для HVM/PVM тоже, но для этого нужно эксплуатировать stub domain сначала)
XSA-507 / CVE-2026-62434 — это тоже скорее DoS
XSA-502 / CVE-2026-62429 — эту уязвимость можно использовать только из stub domain (обычно, QEMU), сначала нужно эксплуатировать его
XSA-497 / ISO9660 переполнения в libfsimage — эксплуатируемся только если pygrub находится в привелигированном режиме (по умолчанию, вроде, используются непривелигированный)
| | |
|