PT-2020-17083 · Xen · Xen
Jan Beulich
·
Publicado
2020-11-24
·
Atualizado
2024-06-15
·
CVE-2020-29040
CVSS v3.1
8.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do Xen anteriores à 4.15
Descrição
Uma falha no Xen permite que usuários de sistemas operacionais convidados x86 HVM provoquem uma negação de serviço, um vazamento de dados ou, possivelmente, obtenham privilégios indevidos devido a um erro de deslocamento de um. Essa falha é causada por uma correção incorreta de um problema anterior.
Recomendações
Para versões do Xen anteriores à 4.15, atualize para a versão 4.15 ou posterior para resolver o problema.
No momento, não há informações sobre outras versões que contenham uma correção para este problema.
Correção
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Xen