VDB
CVE-2022-23035
CVE-2022-23035
PUBLISHED
De multiples vulnérabilités ont été découvertes dans Citrix Hypervisor. Elles permettent à un attaquant de provoquer un déni de service au niveau de l'hyperviseur depuis une machine virtuelle et une atteinte à la confidentialité des données. La CVE-2022-23034 concerne les hyperviseurs sur lesquels des machines virtuelles en mode "paravirtualisé" (PV). La CVE-2022-23035 concerne les hyperviseurs sur lesquels des machines virtuelles ont accès à un périphérique PCI grâce au mode "PCI passthrough". La CVE-2022-0145 concerne une vulnérabilité affectant certains CPU Intel.
EPSS 0.35% · 27.9th percentile
Risk Scores
EPSS Score
0.35%
27.9th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| XEN | Xen |
Timeline
- Jan 25, 2022 CVE Published
- Feb 8, 2022 EPSS Score
- Apr 1, 2022 EPSS Score
- May 24, 2022 EPSS Score
- Jul 16, 2022 EPSS Score
- Sep 7, 2022 EPSS Score
- Oct 29, 2022 EPSS Score
- Dec 21, 2022 EPSS Score
- Feb 11, 2023 EPSS Score
- Mar 7, 2023 EPSS Score
- Apr 5, 2023 EPSS Score
- May 27, 2023 EPSS Score
References
- https://cert.ssi.gouv.fr/avis/CERTFR-2022-AVI-081/ advisory
- https://xenbits.xen.org/xsa/advisory-393.html advisory
- https://xenbits.xen.org/xsa/advisory-394.html advisory
- https://xenbits.xen.org/xsa/advisory-395.html advisory
- https://cert.ssi.gouv.fr/avis/CERTFR-2022-AVI-133/ advisory
- https://support.citrix.com/article/CTX337526 advisory