CVE-2017-15595
Xen 4.9.x तक के संस्करणों में एक समस्या पाई गई, जो x86 PV गेस्ट OS उपयोगकर्ताओं को सेवा से वंचित करने (असीमित पुनरावृत्ति, स्टैक खपत, और हाइपरवाइज़र क्रैश) या संभवतः क्राफ्टेड पेज-टेबल स्टैकिंग के माध्यम से विशेषाधिकार प्राप्त करने की...
- प्रकाशित
- 18 अक्टू॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 अक्टू॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 73.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Xen 4.9.x तक के संस्करणों में एक समस्या पाई गई, जो x86 PV गेस्ट OS उपयोगकर्ताओं को सेवा से वंचित करने (असीमित पुनरावृत्ति, स्टैक खपत, और हाइपरवाइज़र क्रैश) या संभवतः क्राफ्टेड पेज-टेबल स्टैकिंग के माध्यम से विशेषाधिकार प्राप्त करने की अनुमति देती है।
स्रोत
1Google Security Research · linux · 18 अक्टू॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।