Une vulnérabilité a été identifiée dans Xen, elle pourrait être exploitée par des attaquants locaux afin de contourner les mesures de sécurité et compromettre un système vulnérable. Cette faille est due à une erreur présente au niveau du script "tools/pygrub/src/GrubConf.py" qui ne valide pas les données présentes au sein du fichier "grub.conf" avant de les traiter via un appel "exec()", ce qui pourrait être exploité par un administrateur au sein du système invité afin d'exécuter un code arbitraire au sein du domaine 0.
Crédit Vulnérabilité découverte par Joris van Rantwijk.