CVE-2009-3525
Xen 3.0.3, 3.3.0 और Xen-3.3.1 में pyGrub बूट लोडर, para-virtualized अतिथियों के लिए grub.conf में पासवर्ड विकल्प का समर्थन नहीं करता है, जिससे para-virtualized अतिथि कंसोल तक पहुंच रखने वाले...
- प्रकाशित
- 5 अक्टू॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 सित॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 67.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Xen 3.0.3, 3.3.0 और Xen-3.3.1 में pyGrub बूट लोडर, para-virtualized अतिथियों के लिए grub.conf में पासवर्ड विकल्प का समर्थन नहीं करता है, जिससे para-virtualized अतिथि कंसोल तक पहुंच रखने वाले हमलावर अपेक्षित पासवर्ड प्रदान किए बिना अतिथि को बूट कर सकते हैं या अतिथि के कर्नेल बूट पैरामीटर को संशोधित कर सकते हैं।
स्रोत
1Jan Lieskovsky · linux · 25 सित॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।