VDB

CVE-2024-45819

CVE-2024-45819 PUBLISHED

Es existiert eine Schwachstelle in Xen. Bei der Konstruktion von ACPI-Tabellen bei PVH-Gästen werden diese im lokalen Speicher erstellt und dann in den Gastspeicher kopiert. Ein nicht privilegierter Angreifer aus dem Gastsystem kann diese Schwachstelle ausnutzen, um auf vertrauliche Informationen zuzugreifen, die den Host, die Kontrolldomäne oder andere Gäste betreffen.

EPSS 0.10% · 27.8th percentile

Risk Scores

EPSS Score
0.10%
27.8th percentile

Affected Products

VendorProductVersions
DebianDebian Linux
Open SourceOpen Source Xen 4.16.x
FedoraFedora Linux
SUSESUSE openSUSE
SUSESUSE Linux

Timeline

  • Nov 11, 2024 CVE Published
  • Dec 19, 2024 PoC Published
  • Dec 19, 2024 PoC Published
  • Dec 20, 2024 EPSS Score
  • Jan 5, 2025 EPSS Score
  • Jan 9, 2025 CVE Updated
  • Jan 22, 2025 EPSS Score
  • Feb 7, 2025 EPSS Score
  • Feb 24, 2025 EPSS Score
  • Feb 28, 2025 Coalition ESS Score
  • Mar 12, 2025 EPSS Score
  • Mar 28, 2025 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›