PT-2020-17083 · Xen · Xen

Jan Beulich

·

Publicado

2020-11-24

·

Atualizado

2024-06-15

·

CVE-2020-29040

CVSS v3.1

8.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Xen anteriores à 4.15
Descrição
Uma falha no Xen permite que usuários de sistemas operacionais convidados x86 HVM provoquem uma negação de serviço, um vazamento de dados ou, possivelmente, obtenham privilégios indevidos devido a um erro de deslocamento de um. Essa falha é causada por uma correção incorreta de um problema anterior.
Recomendações
Para versões do Xen anteriores à 4.15, atualize para a versão 4.15 ou posterior para resolver o problema.
No momento, não há informações sobre outras versões que contenham uma correção para este problema.

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-29040
OPENSUSE-SU-2024:11520-1

Produtos afetados

Xen