CVE-2008-4405
xend in Xen 3.0.3, /local/domain xenstore निर्देशिका ट्री की सामग्री को उचित रूप से सीमित नहीं करता है, और इस ट्री के भीतर guest VM की लेखन पहुंच को उचित रूप से प्रतिबंधित नहीं करता है, जो guest OS...
- प्रकाशित
- 3 अक्टू॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 सित॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 62.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
xend in Xen 3.0.3, /local/domain xenstore निर्देशिका ट्री की सामग्री को उचित रूप से सीमित नहीं करता है, और इस ट्री के भीतर guest VM की लेखन पहुंच को उचित रूप से प्रतिबंधित नहीं करता है, जो guest OS उपयोगकर्ताओं को (1) `console/tty`, (2) `console/limit`, या (3) `image/device-model-pid` पर लिखकर सेवा से वंचित करने (denial of service) और संभवतः अनिर्दिष्ट अन्य प्रभाव उत्पन्न करने की अनुमति देता है। नोट: यह समस्या मूल रूप से libvirt 0.3.3 और xenstore में एक समस्या के रूप में रिपोर्ट की गई थी, लेकिन CVE मुख्य समस्या को Xen से संबंधित मान रहा है।
स्रोत
1Pascal Bouchareine · linux · 30 सित॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।