VDB
CVE-2022-23035
CVE-2022-23035
PUBLISHED
De multiples vulnérabilités ont été découvertes dans Citrix Hypervisor. Elles permettent à un attaquant de provoquer un déni de service au niveau de l'hyperviseur depuis une machine virtuelle et une atteinte à la confidentialité des données. La CVE-2022-23034 concerne les hyperviseurs sur lesquels des machines virtuelles en mode "paravirtualisé" (PV). La CVE-2022-23035 concerne les hyperviseurs sur lesquels des machines virtuelles ont accès à un périphérique PCI grâce au mode "PCI passthrough". La CVE-2022-0145 concerne une vulnérabilité affectant certains CPU Intel.
EPSS 0.35% · 26.5th percentile
Risk Scores
EPSS Score
0.35%
26.5th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| XEN | Xen |
Timeline
- Jan 25, 2022 CVE Published
- Feb 8, 2022 EPSS Score
- Apr 2, 2022 EPSS Score
- May 25, 2022 EPSS Score
- Jul 18, 2022 EPSS Score
- Sep 9, 2022 EPSS Score
- Oct 31, 2022 EPSS Score
- Dec 23, 2022 EPSS Score
- Feb 14, 2023 EPSS Score
- Mar 7, 2023 EPSS Score
- Apr 8, 2023 EPSS Score
- May 31, 2023 EPSS Score
References
- https://cert.ssi.gouv.fr/avis/CERTFR-2022-AVI-081/ advisory
- https://xenbits.xen.org/xsa/advisory-393.html advisory
- https://xenbits.xen.org/xsa/advisory-394.html advisory
- https://xenbits.xen.org/xsa/advisory-395.html advisory
- https://cert.ssi.gouv.fr/avis/CERTFR-2022-AVI-133/ advisory
- https://support.citrix.com/article/CTX337526 advisory