Navigation und Service

CB-K22/0281 Update 11

Risikostufe 2

Titel:Xen: Mehrere Schwachstellen ermöglichen Offenlegung von InformationenDatum:26.04.2022Software:Open Source Xen < 4.12.x, Open Source Xen < 4.13.x, Open Source Xen < 4.14.x, Open Source Xen < 4.15.x, Open Source Xen < 4.16.x, SUSE Linux, Oracle LinuxPlattform:Linux, Sonstiges, UNIX, WindowsAuswirkung:Ausspähen von InformationenRemoteangriff:NeinRisiko:niedrigCVE Liste:CVE-2021-26341, CVE-2021-26401, CVE-2022-0001, CVE-2022-0002, CVE-2022-23960Bezug:

Beschreibung

Xen ist ein Virtueller-Maschinen-Monitor (VMM), der Hardware (x86, IA-64, PowerPC) für die darauf laufenden Systeme (Domains) paravirtualisiert.

Ein lokaler Angreifer kann mehrere Schwachstellen in Xen ausnutzen, um Informationen offenzulegen.

Quellen: