Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-8553

Опубликовано: 13 апр. 2016
Источник: nvd
CVSS3: 6.5
CVSS2: 2.1
EPSS Низкий

Описание

Xen allows guest OS users to obtain sensitive information from uninitialized locations in host OS kernel memory by not enabling memory and I/O decoding control bits. NOTE: this vulnerability exists because of an incomplete fix for CVE-2015-0777.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:o:xen:xen:-:*:*:*:*:*:*:*
Конфигурация 2
cpe:2.3:o:redhat:enterprise_linux:5:*:*:*:*:*:*:*

EPSS

Процентиль: 50%
0.00273
Низкий

6.5 Medium

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 6.5
ubuntu
почти 10 лет назад

Xen allows guest OS users to obtain sensitive information from uninitialized locations in host OS kernel memory by not enabling memory and I/O decoding control bits. NOTE: this vulnerability exists because of an incomplete fix for CVE-2015-0777.

redhat
почти 11 лет назад

Xen allows guest OS users to obtain sensitive information from uninitialized locations in host OS kernel memory by not enabling memory and I/O decoding control bits. NOTE: this vulnerability exists because of an incomplete fix for CVE-2015-0777.

CVSS3: 6.5
debian
почти 10 лет назад

Xen allows guest OS users to obtain sensitive information from uniniti ...

CVSS3: 6.5
github
больше 3 лет назад

Xen allows guest OS users to obtain sensitive information from uninitialized locations in host OS kernel memory by not enabling memory and I/O decoding control bits. NOTE: this vulnerability exists because of an incomplete fix for CVE-2015-0777.

CVSS3: 6.5
fstec
почти 10 лет назад

Уязвимость гипервизора Xen, связанная с ошибкой при обработке чисел, позволяющая нарушителю получить несанкционированный доступ к информации

EPSS

Процентиль: 50%
0.00273
Низкий

6.5 Medium

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-200