Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-10917

Опубликовано: 05 июл. 2017
Источник: nvd
CVSS3: 9.1
CVSS2: 9.4
EPSS Низкий

Описание

Xen through 4.8.x does not validate the port numbers of polled event channel ports, which allows guest OS users to cause a denial of service (NULL pointer dereference and host OS crash) or possibly obtain sensitive information, aka XSA-221.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:o:xen:xen:*:*:*:*:*:*:*:*
Версия до 4.8.1 (включая)

EPSS

Процентиль: 74%
0.00839
Низкий

9.1 Critical

CVSS3

9.4 Critical

CVSS2

Дефекты

CWE-476

Связанные уязвимости

CVSS3: 9.1
ubuntu
больше 8 лет назад

Xen through 4.8.x does not validate the port numbers of polled event channel ports, which allows guest OS users to cause a denial of service (NULL pointer dereference and host OS crash) or possibly obtain sensitive information, aka XSA-221.

CVSS3: 8.5
redhat
больше 8 лет назад

Xen through 4.8.x does not validate the port numbers of polled event channel ports, which allows guest OS users to cause a denial of service (NULL pointer dereference and host OS crash) or possibly obtain sensitive information, aka XSA-221.

CVSS3: 9.1
debian
больше 8 лет назад

Xen through 4.8.x does not validate the port numbers of polled event c ...

CVSS3: 9.1
github
больше 3 лет назад

Xen through 4.8.x does not validate the port numbers of polled event channel ports, which allows guest OS users to cause a denial of service (NULL pointer dereference and host OS crash) or possibly obtain sensitive information, aka XSA-221.

fstec
больше 8 лет назад

Уязвимость гипервизора Xen, позволяющая нарушителю получить конфиденциальную информацию или вызвать отказ в обслуживании

EPSS

Процентиль: 74%
0.00839
Низкий

9.1 Critical

CVSS3

9.4 Critical

CVSS2

Дефекты

CWE-476