CVE-2015-8550
Xen, wenn es auf einem System mit PV-Backends verwendet wird, ermöglicht lokalen Administratoren des Gastbetriebssystems, einen Denial-of-Service (Absturz...
- Veröffentlicht
- 14.04.2016
- Aktualisiert
- 06.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 28.08.2026
Primäres CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 62,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Xen, wenn es auf einem System mit PV-Backends verwendet wird, ermöglicht lokalen Administratoren des Gastbetriebssystems, einen Denial-of-Service (Absturz des Host-Betriebssystems) zu verursachen oder Privilegien zu erlangen, indem sie in den zwischen Frontend und Backend gemeinsam genutzten Speicher schreiben – auch bekannt als Double-Fetch-Schwachstelle.
Quellen
3Exploit-Code und Analyse für CVE-2015-8550, eine Linux-Kernel-Schwachstelle, die Proof-of-Concept und technische Details für Sicherheitsforschung bereitstellt.
- LinuxEelvationExploit
Linux Eelvation(持续更新)
- kernel-exploit-factoryForschung
Analysebericht zu Linux-Kernel-CVE-Exploits und zugehörige Debug-Umgebung. Sie müssen den Linux-Kernel nicht mehr kompilieren und Ihre Umgebung nicht mehr konfigurieren.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.