Проект Xen сообщил об устранении в гипервизоре порции уязвимостей, из которых отдельного внимания заслуживает проблема CVE-2015-7835 (XSA-148), которая по мнению разработчиков операционной системы Qubes является самой опасной уязвимостью за всю историю существования проекта Xen. Уязвимость позволяет из паравиртуализированной гостевой системы получить полный контроль над хост-системой и другими виртуальными окружениями.
Ссылка:
http://www.opennet.ru/opennews/art.shtml?num=43219