VDB
BDU%3A2025-09862
BDU%3A2025-09862
PUBLISHED
CVSS 7.099999904632568 HIGH
Уязвимость кроссплатформенного гипервизора xen, связанная с неправильной блокировкой, позволяющая нарушителю вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
7.099999904632568
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| xen | xen | 4.4 |
| Novell Inc., Сообщество свободного программного обеспечения, ООО «Ред Софт», The Linux Foundation, АО "НППКТ" | OpenSUSE Leap, Suse Linux Enterprise Server, SUSE Linux Enterprise Server for SAP Applications, openSUSE Tumbleweed, Debian GNU/Linux, РЕД ОС (запись в едином реестре российских программ №3751), SUSE Linux Enterprise High Performance Computing, SUSE Manager Retail Branch Server, SUSE Manager Proxy, SUSE Manager Server, SUSE Enterprise Storage, SUSE Linux Enterprise Module for Server Applications, Suse Linux Enterprise Desktop, SUSE Linux Enterprise Module for Basesystem, Xen, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913) | |
| Xen | Xen | consult Xen advisory XSA-458 |
Timeline
- Jul 18, 2024 CVE Published
- Jul 18, 2024 PoC Published
- Apr 26, 2025 PoC Published
- Oct 24, 2025 CVE Updated
References
- https://xenbits.xenproject.org/xsa/advisory-458.html url
- http://www.openwall.com/lists/oss-security/2024/07/16/3 url
- https://redos.red-soft.ru/support/secure/uyazvimosti/uyazvimost-xen-cve-2024-31143/?sphrase_id=1204041 url
- https://security-tracker.debian.org/tracker/CVE-2024-31143 url
- https://www.suse.com/ko-kr/security/cve/CVE-2024-31143.html url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.14/ url
- http://xenbits.xen.org/xsa/advisory-458.html url