Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-02281

Опубликовано: 28 нояб. 2017
Источник: fstec
CVSS3: 8
CVSS2: 7.7
EPSS Низкий

Описание

Уязвимость гипервизора Xen связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, повысить свои привилегии

Вендор

Сообщество свободного программного обеспечения
The Linux Foundation
Oracle Corp.

Наименование ПО

Debian GNU/Linux
Xen
Oracle VM Server for x86

Версия ПО

8 (Debian GNU/Linux)
7 (Debian GNU/Linux)
до 4.9.1 включительно (Xen)
3 (Oracle VM Server for x86)

Тип ПО

Операционная система
ПО виртуализации/ПО виртуального программно-аппаратного средства
Сетевое средство

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,7)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для программных продуктов Oracle Corp.:
http://www.oracle.com/security-alerts/ovmbulletinjan2022.html
Для Xen:
https://xenbits.xen.org/xsa/advisory-247.html
Для Debian GNU/Linux:
https://lists.debian.org/debian-lts-announce/2018/10/msg00021.html
https://lists.debian.org/debian-lts-announce/2018/01/msg00003.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 21%
0.00069
Низкий

8 High

CVSS3

7.7 High

CVSS2

Связанные уязвимости

CVSS3: 8.8
ubuntu
около 8 лет назад

An issue was discovered in Xen through 4.9.x allowing HVM guest OS users to gain privileges on the host OS, obtain sensitive information, or cause a denial of service (BUG and host OS crash) by leveraging the mishandling of Populate on Demand (PoD) Physical-to-Machine (P2M) errors.

CVSS3: 8.5
redhat
около 8 лет назад

An issue was discovered in Xen through 4.9.x allowing HVM guest OS users to gain privileges on the host OS, obtain sensitive information, or cause a denial of service (BUG and host OS crash) by leveraging the mishandling of Populate on Demand (PoD) Physical-to-Machine (P2M) errors.

CVSS3: 8.8
nvd
около 8 лет назад

An issue was discovered in Xen through 4.9.x allowing HVM guest OS users to gain privileges on the host OS, obtain sensitive information, or cause a denial of service (BUG and host OS crash) by leveraging the mishandling of Populate on Demand (PoD) Physical-to-Machine (P2M) errors.

CVSS3: 8.8
debian
около 8 лет назад

An issue was discovered in Xen through 4.9.x allowing HVM guest OS use ...

CVSS3: 8.8
github
больше 3 лет назад

An issue was discovered in Xen through 4.9.x allowing HVM guest OS users to gain privileges on the host OS, obtain sensitive information, or cause a denial of service (BUG and host OS crash) by leveraging the mishandling of Populate on Demand (PoD) Physical-to-Machine (P2M) errors.

EPSS

Процентиль: 21%
0.00069
Низкий

8 High

CVSS3

7.7 High

CVSS2