4.4

CVE-2015-8552

The PCI backend driver in Xen, when running on an x86 system and using Linux 3.1.x through 4.3.x as the driver domain, allows local guest administrators to generate a continuous stream of WARN messages and cause a denial of service (disk consumption) by leveraging a system with access to a passed-through MSI or MSI-X capable physical PCI device and XEN_PCI_OP_enable_msi operations, aka "Linux pciback missing sanity checks."
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Xen ≫ Xen Version 3.1.3
Xen ≫ Xen Version 3.1.4
Xen ≫ Xen Version 3.2.0
Xen ≫ Xen Version 3.2.1
Xen ≫ Xen Version 3.2.2
Xen ≫ Xen Version 3.2.3
Xen ≫ Xen Version 3.3.0
Xen ≫ Xen Version 3.3.1
Xen ≫ Xen Version 3.3.2
Xen ≫ Xen Version 3.4.0
Xen ≫ Xen Version 3.4.1
Xen ≫ Xen Version 3.4.2
Xen ≫ Xen Version 3.4.3
Xen ≫ Xen Version 3.4.4
Xen ≫ Xen Version 4.0.0
Xen ≫ Xen Version 4.0.1
Xen ≫ Xen Version 4.0.2
Xen ≫ Xen Version 4.0.3
Xen ≫ Xen Version 4.0.4
Xen ≫ Xen Version 4.1.0
Xen ≫ Xen Version 4.1.1
Xen ≫ Xen Version 4.1.2
Xen ≫ Xen Version 4.1.3
Xen ≫ Xen Version 4.1.4
Xen ≫ Xen Version 4.1.5
Xen ≫ Xen Version 4.1.6
Xen ≫ Xen Version 4.1.6.1
Xen ≫ Xen Version 4.2.0
Xen ≫ Xen Version 4.2.1
Xen ≫ Xen Version 4.2.2
Xen ≫ Xen Version 4.2.3
Xen ≫ Xen Version 4.2.4
Xen ≫ Xen Version 4.2.5
Xen ≫ Xen Version 4.3.0
Xen ≫ Xen Version 4.3.1
Xen ≫ Xen Version 4.3.2
Xen ≫ Xen Version 4.3.3
Xen ≫ Xen Version 4.3.4
Canonical ≫ Ubuntu Linux Version 12.04 SwEdition lts
Debian ≫ Debian Linux Version 6.0
Novell ≫ Suse Linux Enterprise Debuginfo Version 11 Update sp4
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.45% 0.354
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 4.4 0.8 3.6
CVSS:3.0/AV:L/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H
NIST 1.7 3.1 2.9
AV:L/AC:L/Au:S/C:N/I:N/A:P
CWE-20 Improper Input Validation

The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.

https://security.gentoo.org/glsa/201604-03
http://lists.opensuse.org/opensuse-security-announce/2016-08/msg00000.html
Third Party Advisory
http://lists.opensuse.org/opensuse-security-announce/2016-08/msg00044.html
http://lists.opensuse.org/opensuse-security-announce/2016-08/msg00055.html
http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00094.html
http://lists.opensuse.org/opensuse-security-announce/2016-04/msg00045.html
http://www.debian.org/security/2016/dsa-3434
http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00059.html
Third Party Advisory
http://lists.opensuse.org/opensuse-security-announce/2016-07/msg00005.html
Third Party Advisory
http://www.securityfocus.com/bid/79546
Third Party Advisory
VDB Entry
http://www.securitytracker.com/id/1034480
Third Party Advisory
VDB Entry
http://xenbits.xen.org/xsa/advisory-157.html
Vendor Advisory