Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2013-4494

Опубликовано: 02 нояб. 2013
Источник: nvd
CVSS2: 5.2
EPSS Низкий

Описание

Xen before 4.1.x, 4.2.x, and 4.3.x does not take the page_alloc_lock and grant_table.lock in the same order, which allows local guest administrators with access to multiple vcpus to cause a denial of service (host deadlock) via unspecified vectors.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:xen:xen:*:*:*:*:*:*:*:*
Версия от 4.1.0 (включая) до 4.1.6.1 (включая)
cpe:2.3:o:xen:xen:*:*:*:*:*:*:*:*
Версия от 4.2.0 (включая) до 4.2.5 (включая)
cpe:2.3:o:xen:xen:*:*:*:*:*:*:*:*
Версия от 4.3.0 (включая) до 4.3.4 (включая)
Конфигурация 2
cpe:2.3:o:debian:debian_linux:7.0:*:*:*:*:*:*:*

EPSS

Процентиль: 53%
0.00305
Низкий

5.2 Medium

CVSS2

Дефекты

CWE-20

Связанные уязвимости

ubuntu
почти 12 лет назад

Xen before 4.1.x, 4.2.x, and 4.3.x does not take the page_alloc_lock and grant_table.lock in the same order, which allows local guest administrators with access to multiple vcpus to cause a denial of service (host deadlock) via unspecified vectors.

redhat
почти 12 лет назад

Xen before 4.1.x, 4.2.x, and 4.3.x does not take the page_alloc_lock and grant_table.lock in the same order, which allows local guest administrators with access to multiple vcpus to cause a denial of service (host deadlock) via unspecified vectors.

debian
почти 12 лет назад

Xen before 4.1.x, 4.2.x, and 4.3.x does not take the page_alloc_lock a ...

github
больше 3 лет назад

Xen before 4.1.x, 4.2.x, and 4.3.x does not take the page_alloc_lock and grant_table.lock in the same order, which allows local guest administrators with access to multiple vcpus to cause a denial of service (host deadlock) via unspecified vectors.

oracle-oval
больше 11 лет назад

ELSA-2014-0108: kernel security and bug fix update (MODERATE)

EPSS

Процентиль: 53%
0.00305
Низкий

5.2 Medium

CVSS2

Дефекты

CWE-20