CVE-2022-26357 PUBLISHED

Es existiert eine Schwachstelle in Citrix Systems Hypervisor, Citrix Systems XenServer und Xen. Die Schwachstelle ist auf eine Race-Condition zurückzuführen, die bei der Verarbeitung von VT-d Domain IDs auftritt. Ein lokaler Angreifer kann diese Schwachstelle ausnutzen, um seine Privilegien zu erweitern, einen Denial of Service Zustand herbeizuführen oder Informationen offenzulegen.

EPSS 0.02% · 5.0th percentile

Risk Scores

EPSS Score
0.02%
5.0th percentile

Affected Products

VendorProductVersions
DebianDebian Linux
Citrix SystemsCitrix Systems Hypervisor 8.2
SUSESUSE Linux
GentooGentoo Linux
Citrix SystemsCitrix Systems XenServer 7.1

Timeline

References

Open in Interactive Console →