Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-5166

Опубликовано: 12 авг. 2015
Источник: nvd
CVSS2: 7.2
EPSS Низкий

Описание

Use-after-free vulnerability in QEMU in Xen 4.5.x and earlier does not completely unplug emulated block devices, which allows local HVM guest users to gain privileges by unplugging a block device twice.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:fedoraproject:fedora:21:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:22:*:*:*:*:*:*:*
Конфигурация 2

Одно из

cpe:2.3:o:xen:xen:*:*:*:*:*:*:*:*
Версия до 4.5.0 (включая)
cpe:2.3:o:xen:xen:4.5.1:*:*:*:*:*:*:*

EPSS

Процентиль: 22%
0.00072
Низкий

7.2 High

CVSS2

Дефекты

CWE-264

Связанные уязвимости

ubuntu
больше 10 лет назад

Use-after-free vulnerability in QEMU in Xen 4.5.x and earlier does not completely unplug emulated block devices, which allows local HVM guest users to gain privileges by unplugging a block device twice.

redhat
больше 10 лет назад

Use-after-free vulnerability in QEMU in Xen 4.5.x and earlier does not completely unplug emulated block devices, which allows local HVM guest users to gain privileges by unplugging a block device twice.

debian
больше 10 лет назад

Use-after-free vulnerability in QEMU in Xen 4.5.x and earlier does not ...

github
больше 3 лет назад

Use-after-free vulnerability in QEMU in Xen 4.5.x and earlier does not completely unplug emulated block devices, which allows local HVM guest users to gain privileges by unplugging a block device twice.

fstec
больше 10 лет назад

Уязвимость гипервизора Xen, позволяющая нарушителю получить привилегии, позволяющие выполнять отключение блочных устройств

EPSS

Процентиль: 22%
0.00072
Низкий

7.2 High

CVSS2

Дефекты

CWE-264