Navigation und Service

CB-K22/0099 Update 4

Risikostufe 4

Titel:Xen: Mehrere SchwachstellenDatum:08.02.2022Software:Open Source Xen, SUSE LinuxPlattform:Linux, Native Hypervisor, UNIXAuswirkung:PrivilegieneskalationRemoteangriff:NeinRisiko:hochCVE Liste:CVE-2022-23033, CVE-2022-23034, CVE-2022-23035Bezug:

Beschreibung

Xen ist ein Virtueller-Maschinen-Monitor (VMM), der Hardware (x86, IA-64, PowerPC) für die darauf laufenden Systeme (Domains) paravirtualisiert.

Ein lokaler Angreifer kann mehrere Schwachstellen in Xen ausnutzen, um seine Privilegien zu erhöhen einen Denial of Service zu verursachen oder Informationen offenzulegen.

Quellen: