Xen PVFB Shared Framebuffer feldolgozási sérülékenysége

CH azonosító

CH-1337

Felfedezés dátuma

2008.06.21.

Súlyosság

Alacsony

Érintett rendszerek

Xen
XenSource

Érintett verziók

XenSource Xen 3.x

Összefoglaló

A Xen sérülékenységét jelentették, melyet rosszindulatú, helyi felhasználók szolgáltatás megtagadás (DoS) okozására, vagy bizonyos biztonsági korlátozások megkerülésére használhatnak.

Leírás

A Xen sérülékenységét jelentették, melyet rosszindulatú, helyi felhasználók szolgáltatás megtagadás (DoS) okozására, vagy bizonyos biztonsági korlátozások megkerülésére használhatnak.

A sérülékenységet a PVFB-ben (Para Virtualized Frame Buffer) lévő hiba okozza. Ez kihasználható tetszőleges kód végrehajtására a Dom0-ban, valamint annak összeomlasztására, lefagyasztására egy speciálisan kialakított shared framebuffer leírás segítségével.

A sérülékenységet a 3.2.1 verzióra jelentették. Más verziók is érintettek lehetnek.

Megoldás

Javítva a kereskedelmi tárházban.

Hivatkozások

Gyártói referencia: xenbits.xensource.com
Gyártói referencia: xenbits.xensource.com
Egyéb referencia: bugzilla.redhat.com
Gyártói referencia: xenbits.xensource.com
CVE-2008-1943 - NVD CVE-2008-1943


Legfrissebb sérülékenységek
CVE-2025-48572 – Android Framework Privilege Escalation sérülékenysége
CVE-2026-21877 – n8n Remote Code Execution via Arbitrary File Write sérülékenység
CVE-2025-68668 – n8n Arbitrary Command Execution sérülékenység
CVE-2025-68613 – n8n Remote Code Execution via Expression Injection sérülékenység
CVE-2026-21858 – n8n Unauthenticated File Access via Improper Webhook Request Handling sérülékenység
CVE-2025-37164 – Hewlett Packard Enterprise OneView Code Injection sérülékenység
CVE-2009-0556 – Microsoft Office PowerPoint Code Injection sérülékenység
CVE-2026-0625 – D-Link DSL Command Injection via DNS Configuration Endpoint sérülékenység
CVE-2020-12812 – Fortinet FortiOS SSL VPN Improper Authentication sérülékenysége
CVE-2025-68428 – jsPDF path traversal sérülékenysége
Tovább a sérülékenységekhez »