Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2017-01635

Опубликовано: 05 июл. 2017
Источник: fstec
CVSS2: 7.5
EPSS Низкий

Описание

Уязвимость компонента grant-table гипервизора Xen связана с неправильным отображением информации о сопоставлении некоторых одновременных вызовов unmap. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить конфиденциальную информацию или повысить свои привилегии

Вендор

The Linux Foundation

Наименование ПО

Xen

Версия ПО

до 4.8 включительно (Xen)

Тип ПО

ПО виртуализации/ПО виртуального программно-аппаратного средства

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Linux .
Сообщество свободного программного обеспечения Linux .
Computer Science Research Group BSD .
Oracle Corp. OpenSolaris .
Oracle Corp. OpenSolaris .
Computer Science Research Group BSD .

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5)

Возможные меры по устранению уязвимости

Использование рекомендации: https://xenbits.xen.org/xsa/advisory-218.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 79%
0.01199
Низкий

7.5 High

CVSS2

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 8 лет назад

The grant-table feature in Xen through 4.8.x provides false mapping information in certain cases of concurrent unmap calls, which allows backend attackers to obtain sensitive information or gain privileges, aka XSA-218 bug 1.

CVSS3: 8.5
redhat
больше 8 лет назад

The grant-table feature in Xen through 4.8.x provides false mapping information in certain cases of concurrent unmap calls, which allows backend attackers to obtain sensitive information or gain privileges, aka XSA-218 bug 1.

CVSS3: 9.8
nvd
больше 8 лет назад

The grant-table feature in Xen through 4.8.x provides false mapping information in certain cases of concurrent unmap calls, which allows backend attackers to obtain sensitive information or gain privileges, aka XSA-218 bug 1.

CVSS3: 9.8
debian
больше 8 лет назад

The grant-table feature in Xen through 4.8.x provides false mapping in ...

CVSS3: 9.8
github
больше 3 лет назад

The grant-table feature in Xen through 4.8.x provides false mapping information in certain cases of concurrent unmap calls, which allows backend attackers to obtain sensitive information or gain privileges, aka XSA-218 bug 1.

EPSS

Процентиль: 79%
0.01199
Низкий

7.5 High

CVSS2