PT-2015-5566 · Xen+1 · Xen+1
Aaron Adams
·
Publicado
2015-03-09
·
Atualizado
2018-10-30
·
CVE-2015-2045
CVSS v2.0
2.1
Baixa
| Vetor | AV:L/AC:L/Au:N/C:P/I:N/A:N |
Name of the Vulnerable Software and Affected Versions
Xen versions 3.2.x through 4.5.x
Description
The issue allows local guest users to obtain sensitive information due to improper initialization of data structures by the HYPERVISOR xen version hypercall.
Recommendations
For versions 3.2.x through 4.5.x, update to a version that properly initializes data structures for the HYPERVISOR xen version hypercall to prevent sensitive information disclosure.
Exploit
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Suse
Xen