VDB
BDU%3A2023-08294
BDU%3A2023-08294
PUBLISHED
CVSS 4 MEDIUM
Уязвимость платформ для серверной виртуализации Citrix Hypervisor и XenServer, связанная с недостатками разграничения доступа, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Risk Scores
CVSS 2.0
4
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| The Linux Foundation, Citrix Systems Inc., АО "НППКТ" | Xen, Citrix Hypervisor, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913) | |
| Xen | Xen | consult Xen advisory XSA-445 |
Timeline
- Dec 1, 2023 CVE Published
- Jan 6, 2024 PoC Published
- Jun 17, 2025 PoC Published
- Oct 24, 2025 CVE Updated
References
- https://support.citrix.com/article/CTX583037/citrix-hypervisor-security-bulletin-for-cve202323583-and-cve202346835 url
- https://www.cybersecurity-help.cz/vdb/SB2023112028 url
- https://vuldb.com/?id.245157 url
- https://xenbits.xen.org/xsa/advisory-445.html url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.14/ url
- https://xenbits.xenproject.org/xsa/advisory-445.html url
- http://xenbits.xen.org/xsa/advisory-445.html url