VDB
BDU%3A2024-03590
BDU%3A2024-03590
PUBLISHED
CVSS 7 HIGH
Уязвимость хранилища информации Xenstore гипервизора Xen, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации, повысить свои привилегии или вызвать отказ в обслуживании
Risk Scores
CVSS 3.1
7
AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Сообщество свободного программного обеспечения, Fedora Project, Oracle Corp., АО "НППКТ", The Linux Foundation | Debian GNU/Linux, Fedora, Oracle VM Server for x86, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), Xen, Oracle Exadata |
Timeline
- May 13, 2024 CVE Published
- May 21, 2024 CVE Updated
- Mar 19, 2026 Distribution Patch
- Mar 19, 2026 Security Advisory
References
- http://www.openwall.com/lists/oss-security/2022/11/01/7 url
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/YTMITQBGC23MSDHUCAPCVGLMVXIBXQTQ/ url
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/YZVXG7OOOXCX6VIPEMLFDPIPUTFAYWPE/ url
- https://www.debian.org/security/2022/dsa-5272 url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.8/ url
- http://xenbits.xen.org/xsa/advisory-417.html advisory
- https://xenbits.xenproject.org/xsa/advisory-417.txt advisory
- https://security-tracker.debian.org/tracker/CVE-2022-42320 advisory
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/ZLI2NPNEH7CNJO3VZGQNOI4M4EWLNKPZ/ advisory
- https://www.oracle.com/security-alerts/ovmbulletinapr2023.html advisory
- https://blogs.oracle.com/exadata/post/software-2023-may advisory