Navigation und Service

CB-K22/0698 Update 2

Risikostufe 4

Titel:Xen: Mehrere SchwachstellenDatum:14.06.2022Software:Open Source Xen < 4.13.x, Open Source Xen < 4.16.x, SUSE LinuxPlattform:Linux, MacOS X, UNIX, WindowsAuswirkung:PrivilegieneskalationRemoteangriff:JaRisiko:hochCVE Liste:CVE-2022-26362, CVE-2022-26363, CVE-2022-26364Bezug:

Beschreibung

Xen ist ein Virtueller-Maschinen-Monitor (VMM), der Hardware (x86, IA-64, PowerPC) für die darauf laufenden Systeme (Domains) paravirtualisiert.

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Xen ausnutzen, um seine Privilegien zu erhöhen oder Code auszuführen.

TW_Quellen