Xen ‘XENMEM_exchange’本地权限提升漏洞 CVE-2012-5513 CNNVD-201212-050

6.9 AV AC AU C I A
发布: 2012-12-13
修订: 2023-02-13

Xen是英国剑桥大学开发的一款开源的虚拟机监视器产品。该产品能够使不同和不兼容的操作系统运行在同一台计算机上,并支持在运行时进行迁移,保证正常运行并且避免宕机。 Xen 4.2和较早版本中的XENMEM_exchange处理器中存在漏洞,该漏洞源于没有正确校验内存地址。通过使用未明向量覆盖虚拟机管理程序保留范围内存,具有PV访客操作系统管理员权限的本地攻击者可利用该漏洞导致拒绝服务或获得特权。

0%
暂无可用Exp或PoC
当前有27条受影响产品信息