7.8

CVE-2015-8341

The libxl toolstack library in Xen 4.1.x through 4.6.x does not properly release mappings of files used as kernels and initial ramdisks when managing multiple domains in the same process, which allows attackers to cause a denial of service (memory and disk consumption) by starting domains.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Xen ≫ Xen Version 4.1.0
Xen ≫ Xen Version 4.1.1
Xen ≫ Xen Version 4.1.2
Xen ≫ Xen Version 4.1.3
Xen ≫ Xen Version 4.1.4
Xen ≫ Xen Version 4.1.5
Xen ≫ Xen Version 4.1.6
Xen ≫ Xen Version 4.1.6.1
Xen ≫ Xen Version 4.2.0
Xen ≫ Xen Version 4.2.1
Xen ≫ Xen Version 4.2.2
Xen ≫ Xen Version 4.2.3
Xen ≫ Xen Version 4.2.4
Xen ≫ Xen Version 4.2.5
Xen ≫ Xen Version 4.3.0
Xen ≫ Xen Version 4.3.1
Xen ≫ Xen Version 4.3.2
Xen ≫ Xen Version 4.3.3
Xen ≫ Xen Version 4.3.4
Xen ≫ Xen Version 4.4.0
Xen ≫ Xen Version 4.4.1
Xen ≫ Xen Version 4.4.2
Xen ≫ Xen Version 4.4.3
Xen ≫ Xen Version 4.5.0
Xen ≫ Xen Version 4.5.1
Xen ≫ Xen Version 4.5.2
Xen ≫ Xen Version 4.6.0
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 2.04% 0.787
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 7.8 10 6.9
AV:N/AC:L/Au:N/C:N/I:N/A:C
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://security.gentoo.org/glsa/201604-03
http://www.debian.org/security/2016/dsa-3519
http://www.securitytracker.com/id/1034389
http://xenbits.xen.org/xsa/advisory-160.html
Vendor Advisory