V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2008-4405
DEB
СреднийПодтвержденаЭксплойт есть

xend в Xen 3.0.3 неправильно ограничивает содержимое дерева каталогов xenstore /local/domain и неправильно ограничивает доступ на запись го…

CVSS
5.0
Средний
EPSS
0.01
p59
Опубликовано
2008-01-01
Обновлено
2008-01-01
Описание

xend в Xen 3.0.3 неправильно ограничивает содержимое дерева каталогов xenstore /local/domain и неправильно ограничивает доступ на запись гостевой виртуальной машины в этом дереве, что позволяет пользователям гостевой ОС вызывать отказ в обслуживании и, возможно, оказывать другое неуказанное воздействие, записывая в (1) console/tty, (2) console/limit или (3) image/device-model-pid. ПРИМЕЧАНИЕ: первоначально об этой проблеме сообщалось как о проблеме в libvirt 0.3.3 и xenstore, но CVE считает, что основная проблема связана с Xen.

Теги · CWE
Повышение привилегий
CWE-264
Затронутые продукты
Xen
Вектор CVSS
AV:L/AC:M/Au:S/C:N/I:P/A:C
Хронология
2008-01-01
Опубликована
2008-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: M
Medium
Аутентификация
Au: S
Single
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: P
Partial
Воздействие на доступность
A: C
Complete
Индикаторы эксплуатации
EPSS
0.010 · p59
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
32446
exploitdb · https://www.exploit-db.com/exploits/32446
Enterprise
Затронутые продукты
ПродуктВендорСтатус
xenОтслеживается
xen-3Отслеживается
xen-3.1Отслеживается
xen-3.2Отслеживается
xen-unstableОтслеживается
xen*Отслеживается
Источники данных
DEB
CVE
RED
UBU