Une vulnérabilité a été identifiée dans Xen, elle pourrait être exploitée par des attaquants locaux afin de causer un déni de service ou compromettre un système vulnérable. Ce problème résulte d'un débordement de mémoire présent au niveau de la fonctionnalité PVFB (Para-Virtual Frame Buffer) qui ne valide pas correctement les descriptions, ce qui pourrait permettre à des utilisateurs malveillants d'altérer le fonctionnement d'une application vulnérable ou d'exécuter un code arbitraire dans dom0.
Crédit Vulnérabilité découverte par Markus Armbruster.