Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-9381

Опубликовано: 23 янв. 2017
Источник: nvd
CVSS3: 7.5
CVSS2: 6.9
EPSS Низкий

Описание

Race condition in QEMU in Xen allows local x86 HVM guest OS administrators to gain privileges by changing certain data on shared rings, aka a "double fetch" vulnerability.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:qemu:qemu:*:*:*:*:*:*:*:*
Версия до 2.7.1 (включая)
cpe:2.3:a:qemu:qemu:2.8.0:rc0:*:*:*:*:*:*
Конфигурация 2

Одно из

cpe:2.3:a:citrix:xenserver:6.0.2:*:*:*:*:*:*:*
cpe:2.3:a:citrix:xenserver:6.2.0:*:*:*:*:*:*:*
cpe:2.3:a:citrix:xenserver:6.5:*:*:*:*:*:*:*
cpe:2.3:a:citrix:xenserver:7.0:*:*:*:*:*:*:*

EPSS

Процентиль: 29%
0.00105
Низкий

7.5 High

CVSS3

6.9 Medium

CVSS2

Дефекты

CWE-362

Связанные уязвимости

CVSS3: 7.5
ubuntu
около 9 лет назад

Race condition in QEMU in Xen allows local x86 HVM guest OS administrators to gain privileges by changing certain data on shared rings, aka a "double fetch" vulnerability.

CVSS3: 7.5
redhat
около 9 лет назад

Race condition in QEMU in Xen allows local x86 HVM guest OS administrators to gain privileges by changing certain data on shared rings, aka a "double fetch" vulnerability.

CVSS3: 7.5
debian
около 9 лет назад

Race condition in QEMU in Xen allows local x86 HVM guest OS administra ...

CVSS3: 7.5
github
больше 3 лет назад

Race condition in QEMU in Xen allows local x86 HVM guest OS administrators to gain privileges by changing certain data on shared rings, aka a "double fetch" vulnerability.

suse-cvrf
около 9 лет назад

Security update for qemu

EPSS

Процентиль: 29%
0.00105
Низкий

7.5 High

CVSS3

6.9 Medium

CVSS2

Дефекты

CWE-362