CVE-2015-8550
Xen, quando usado em um sistema que fornece backends PV, permite que administradores locais do sistema operacional convidado causem uma negação de serviço...
- Publicado
- 14 de abr. de 2016
- Atualizado
- 6 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 28 de ago. de 2026
CVSS primário
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 62,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Xen, quando usado em um sistema que fornece backends PV, permite que administradores locais do sistema operacional convidado causem uma negação de serviço (falha do sistema operacional host) ou obtenham privilégios ao escrever em memória compartilhada entre o frontend e o backend, também conhecida como vulnerabilidade de double fetch.
Fontes
3Código de exploit e análise para CVE-2015-8550, uma vulnerabilidade do kernel Linux, fornecendo prova de conceito e detalhes técnicos para pesquisa de segurança.
- LinuxEelvationExploit
Escalonamento de privilégios no Linux (atualização contínua)
- kernel-exploit-factoryPesquisa
Relatório de análise de exploração de CVE do kernel Linux e ambiente de depuração relativo. Você não precisa mais compilar o kernel Linux e configurar seu ambiente.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.