Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2008-3687

Опубликовано: 14 авг. 2008
Источник: nvd
CVSS2: 6.8
EPSS Низкий

Описание

Heap-based buffer overflow in the flask_security_label function in Xen 3.3, when compiled with the XSM:FLASK module, allows unprivileged domain users (domU) to execute arbitrary code via the flask_op hypercall.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:xen:xen:3.3:*:*:*:*:*:*:*
cpe:2.3:a:xen:xen_flask_module:*:*:*:*:*:*:*:*

EPSS

Процентиль: 81%
0.01613
Низкий

6.8 Medium

CVSS2

Дефекты

CWE-119

Связанные уязвимости

ubuntu
больше 17 лет назад

Heap-based buffer overflow in the flask_security_label function in Xen 3.3, when compiled with the XSM:FLASK module, allows unprivileged domain users (domU) to execute arbitrary code via the flask_op hypercall.

debian
больше 17 лет назад

Heap-based buffer overflow in the flask_security_label function in Xen ...

github
почти 4 года назад

Heap-based buffer overflow in the flask_security_label function in Xen 3.3, when compiled with the XSM:FLASK module, allows unprivileged domain users (domU) to execute arbitrary code via the flask_op hypercall.

EPSS

Процентиль: 81%
0.01613
Низкий

6.8 Medium

CVSS2

Дефекты

CWE-119