5.2

CVE-2013-4554

Xen 3.0.3 through 4.1.x (possibly 4.1.6.1), 4.2.x (possibly 4.2.3), and 4.3.x (possibly 4.3.1) does not properly prevent access to hypercalls, which allows local guest users to gain privileges via a crafted application running in ring 1 or 2.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Xen ≫ Xen Version 3.0.3
Xen ≫ Xen Version 3.0.4
Xen ≫ Xen Version 3.1.3
Xen ≫ Xen Version 3.1.4
Xen ≫ Xen Version 3.2.0
Xen ≫ Xen Version 3.2.1
Xen ≫ Xen Version 3.2.2
Xen ≫ Xen Version 3.2.3
Xen ≫ Xen Version 3.3.0
Xen ≫ Xen Version 3.3.1
Xen ≫ Xen Version 3.3.2
Xen ≫ Xen Version 3.4.0
Xen ≫ Xen Version 3.4.1
Xen ≫ Xen Version 3.4.2
Xen ≫ Xen Version 3.4.3
Xen ≫ Xen Version 3.4.4
Xen ≫ Xen Version 4.0.0
Xen ≫ Xen Version 4.0.1
Xen ≫ Xen Version 4.0.2
Xen ≫ Xen Version 4.0.3
Xen ≫ Xen Version 4.0.4
Xen ≫ Xen Version 4.1.0
Xen ≫ Xen Version 4.1.1
Xen ≫ Xen Version 4.1.2
Xen ≫ Xen Version 4.1.3
Xen ≫ Xen Version 4.1.4
Xen ≫ Xen Version 4.1.5
Xen ≫ Xen Version 4.1.6.1
Xen ≫ Xen Version 4.2.0
Xen ≫ Xen Version 4.2.1
Xen ≫ Xen Version 4.2.2
Xen ≫ Xen Version 4.2.3
Xen ≫ Xen Version 4.3.0
Xen ≫ Xen Version 4.3.1
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.61% 0.446
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 5.2 5.1 6.4
AV:A/AC:L/Au:S/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00021.html
http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00015.html
http://lists.opensuse.org/opensuse-security-announce/2014-04/msg00000.html
http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00010.html
http://security.gentoo.org/glsa/glsa-201407-03.xml
http://lists.opensuse.org/opensuse-updates/2013-12/msg00059.html
http://rhn.redhat.com/errata/RHSA-2014-0285.html
http://www.openwall.com/lists/oss-security/2013/11/26/9