CVE-2024-31144 PUBLISHED

Es besteht eine Schwachstelle in Xen. Diese Fehler betrifft die Xapi aufgrund eines unsachgemäßen Metadaten-Wiederherstellungsprozesses, was zu einer nicht autorisierten Kontrolle über VM- und SR-Konfigurationen führt. Ein lokaler Angreifer kann diese Schwachstelle ausnutzen, indem er einen Datenträger so manipuliert, dass er als Metadaten-Backup erscheint, wodurch das System möglicherweise betrügerische Metadaten anstelle der legitimen Daten wiederherstellt.

EPSS 0.10% · 26.8th percentile

Risk Scores

EPSS Score
0.10%
26.8th percentile

Affected Products

VendorProductVersions
DebianDebian Linux
Open SourceOpen Source Xen Xapi <v1.249.x
SUSESUSE Linux

Timeline

References

Open in Interactive Console →