Une vulnérabilité a été identifiée dans Xen, elle pourrait être exploitée par des attaquants locaux afin de contourner les mesures de sécurité. Ce problème résulte d'une erreur présente aux niveaux des utilitaires "xenbaked" et "xenmon" qui manipulent le fichier temporaire "/tmp/xenq-shm" de manière insécurisée, ce qui pourrait être exploité par des utilisateurs malveillants afin de tronquer des fichiers arbitraires avec les privilèges de l'utilisateur exécutant l'application.
Crédit Vulnérabilité découverte par Steve Kemp (Debian).