Описание
Heap-based buffer overflow in the flask_security_label function in Xen 3.3, when compiled with the XSM:FLASK module, allows unprivileged domain users (domU) to execute arbitrary code via the flask_op hypercall.
Ссылки
- Patch
- Patch
Уязвимые конфигурации
Конфигурация 1
Одно из
cpe:2.3:a:xen:xen:3.3:*:*:*:*:*:*:*
cpe:2.3:a:xen:xen_flask_module:*:*:*:*:*:*:*:*
EPSS
Процентиль: 81%
0.01613
Низкий
6.8 Medium
CVSS2
Дефекты
CWE-119
Связанные уязвимости
ubuntu
больше 17 лет назад
Heap-based buffer overflow in the flask_security_label function in Xen 3.3, when compiled with the XSM:FLASK module, allows unprivileged domain users (domU) to execute arbitrary code via the flask_op hypercall.
debian
больше 17 лет назад
Heap-based buffer overflow in the flask_security_label function in Xen ...
github
почти 4 года назад
Heap-based buffer overflow in the flask_security_label function in Xen 3.3, when compiled with the XSM:FLASK module, allows unprivileged domain users (domU) to execute arbitrary code via the flask_op hypercall.
EPSS
Процентиль: 81%
0.01613
Низкий
6.8 Medium
CVSS2
Дефекты
CWE-119