Navigation und Service

CB-K21/0627 Update 4

Risikostufe 4

Titel:Xen: Mehrere SchwachstellenDatum:28.06.2021Software:Open Source Xen < Xen 4.11.x, Open Source Xen < Xen 4.12.x, Open Source Xen < Xen 4.13.x, Open Source Xen < Xen 4.14.x, Open Source Xen < Xen 4.15.x, Citrix Systems Hypervisor, Citrix Systems XenServer, Debian LinuxPlattform:Linux, UNIX, WindowsAuswirkung:PrivilegieneskalationRemoteangriff:NeinRisiko:hochCVE Liste:CVE-2021-28690, CVE-2021-28691, CVE-2021-28692, CVE-2021-28693Bezug:

Beschreibung

Xen ist ein Virtueller-Maschinen-Monitor (VMM), der Hardware (x86, IA-64, PowerPC) für die darauf laufenden Systeme (Domains) paravirtualisiert.

Ein lokaler Angreifer kann mehrere Schwachstellen in Xen ausnutzen, um Informationen offenzulegen, seine Privilegien zu erhöhen oder einen Denial of Service Zustand herbeizuführen.

Quellen: