Xen PVFB Shared Framebuffer feldolgozási sérülékenysége

CH azonosító

CH-1337

Felfedezés dátuma

2008.06.21.

Súlyosság

Alacsony

Érintett rendszerek

Xen
XenSource

Érintett verziók

XenSource Xen 3.x

Összefoglaló

A Xen sérülékenységét jelentették, melyet rosszindulatú, helyi felhasználók szolgáltatás megtagadás (DoS) okozására, vagy bizonyos biztonsági korlátozások megkerülésére használhatnak.

Leírás

A Xen sérülékenységét jelentették, melyet rosszindulatú, helyi felhasználók szolgáltatás megtagadás (DoS) okozására, vagy bizonyos biztonsági korlátozások megkerülésére használhatnak.

A sérülékenységet a PVFB-ben (Para Virtualized Frame Buffer) lévő hiba okozza. Ez kihasználható tetszőleges kód végrehajtására a Dom0-ban, valamint annak összeomlasztására, lefagyasztására egy speciálisan kialakított shared framebuffer leírás segítségével.

A sérülékenységet a 3.2.1 verzióra jelentették. Más verziók is érintettek lehetnek.

Megoldás

Javítva a kereskedelmi tárházban.


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-29824 – Microsoft Windows Common Log File System (CLFS) Driver Use-After-Free sérülékenysége
CVE-2025-31489 – MinIO sérülékenysége
CVE-2025-31161 – CrushFTP Authentication Bypass sebezhetősége
CVE-2025-2704 – OpenVPN sebezhetősége
CVE-2025-22457 – Ivanti Connect Secure, Policy Secure and ZTA Gateways Stack-Based Buffer Overflow sebezhetősége
CVE-2025-30401 – WhatsApp for Windows sérülékenysége
CVE-2025-24228 – Apple sebezhetősége
CVE-2025-24097 – Apple sebezhetősége
CVE-2024-20440 – Cisco Smart Licensing Utility sebezhezősége
Tovább a sérülékenységekhez »