Búsqueda de    
Vulnerabilidad   
    Buscar 191973 Descripciones CVE y
86218 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.140303
Categoría:Citrix Xenserver Local Security Checks
Título:Citrix XenServer Multiple Security Updates (CTX225941)
Resumen:A number of security vulnerabilities have been identified in Citrix XenServer that may allow a; malicious administrator of a guest VM to compromise the host.
Descripción:Summary:
A number of security vulnerabilities have been identified in Citrix XenServer that may allow a
malicious administrator of a guest VM to compromise the host.

Vulnerability Insight:
The following vulnerabilities have been addressed:

- CVE-2017-12134: (High) linux: Fix Xen block IO merge-ability calculation.

- CVE-2017-12135: (Medium) multiple problems with transitive grants.

- CVE-2017-12136: (High) grant_table: Race conditions with maptrack free list handling.

- CVE-2017-12137: (High) x86: PV privilege escalation via map_grant_ref.

- CVE-2017-12855: (Low) grant_table: possibly premature clearing of GTF_writing / GTF_reading.

Affected Software/OS:
XenServer versions 7.2, 7.1, 7.0, 6.5, 6.2.0, 6.0.2.

Solution:
Apply the hotfix referenced in the advisory.

CVSS Score:
7.2

CVSS Vector:
AV:L/AC:L/Au:N/C:C/I:C/A:C

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2017-12134
Common Vulnerability Exposure (CVE) ID: CVE-2017-12135
Common Vulnerability Exposure (CVE) ID: CVE-2017-12136
Common Vulnerability Exposure (CVE) ID: CVE-2017-12137
Common Vulnerability Exposure (CVE) ID: CVE-2017-12855
CopyrightCopyright (C) 2017 Greenbone Networks GmbH

Esta es sólo una de 86218 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2020 E-Soft Inc. Todos los derechos reservados.