VDB
CVE-2023-46835
CVE-2023-46835
PUBLISHED
Es besteht eine Schwachstelle in Xen. Dieser Fehler besteht in den IOMMU-Quarantäne-Seitentabellenebenen aufgrund einer Unstimmigkeit zwischen den Ebenen, die dazu führt, dass der Lese-/Schreibzugriff zwischen Gerätezuweisungen nicht mehr gelöscht wird. Ein lokaler Angreifer kann diese Schwachstelle ausnutzen, um vertrauliche Informationen offenzulegen.
EPSS 0.09% · 25.0th percentile
Risk Scores
EPSS Score
0.09%
25.0th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Open Source | Open Source Xen <4.15.x | |
| Open Source | Open Source Xen <4.17.x | |
| Fedora | Fedora Linux | |
| Citrix Systems | Citrix Systems XenServer | |
| Gentoo | Gentoo Linux | |
| Open Source | Open Source Xen <4.16.x | |
| Citrix Systems | Citrix Systems Hypervisor | |
| SUSE | SUSE Linux |
Timeline
- Nov 14, 2023 CVE Published
- Jan 6, 2024 PoC Published
- Jan 10, 2024 EPSS Score
- Feb 7, 2024 EPSS Score
- Mar 6, 2024 EPSS Score
- Apr 4, 2024 EPSS Score
- May 2, 2024 EPSS Score
- May 30, 2024 EPSS Score
- Jun 27, 2024 EPSS Score
- Jul 26, 2024 EPSS Score
- Aug 23, 2024 EPSS Score
- Sep 20, 2024 EPSS Score
References
- https://wid.cert-bund.de/.well-known/csaf/white/2023/wid-sec-w-2023-2900.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-2900 advisory
- https://lists.suse.com/pipermail/sle-security-updates/2023-December/017515.html advisory
- https://xenbits.xen.org/xsa/advisory-445.html advisory
- https://xenbits.xen.org/xsa/advisory-446.html advisory
- https://bodhi.fedoraproject.org/updates/FEDORA-2023-e62da41072 advisory
- https://support.citrix.com/article/CTX583037 advisory
- https://lists.suse.com/pipermail/sle-security-updates/2023-November/017053.html advisory
- https://lists.suse.com/pipermail/sle-security-updates/2023-November/017058.html advisory
- https://lists.suse.com/pipermail/sle-security-updates/2023-November/017059.html advisory
- https://lists.suse.com/pipermail/sle-security-updates/2023-November/017126.html advisory
- https://lists.suse.com/pipermail/sle-security-updates/2023-November/017125.html advisory
- https://lists.suse.com/pipermail/sle-security-updates/2023-November/017124.html advisory
- https://security.gentoo.org/glsa/202409-10 advisory