| タイトル | Xen の xend におけるサービス運用妨害 (DoS) の脆弱性 |
|---|---|
| 概要 | Xen の xend には、/local/domain xenstore ディレクトリツリーに設定されていないゲスト VM の書き込みアクセスを適切に制限しないため、サービス運用妨害 (DoS) 状態となる、またはその他の詳細不明な脆弱性が存在します。 本脆弱性は、CVE-2008-4405 で修正された、誤った set_permissions の呼び出しに起因する脆弱性です。 |
| 想定される影響 | ゲスト OS ユーザにより、サービス運用妨害 (DoS) 状態にされる、またはその他の詳細不明な影響を受ける可能性があります。 |
| 対策 | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| 公表日 | 2008年12月24日0:00 |
| 登録日 | 2010年9月14日15:53 |
| 最終更新日 | 2010年9月14日15:53 |
| CVSS2.0 : 危険 | |
| スコア | 7.2 |
|---|---|
| ベクター | AV:L/AC:L/Au:N/C:C/I:C/A:C |
| シトリックス・システムズ |
| Xen 3.3.0 |
| No | 変更内容 | 変更日 |
|---|---|---|
| 0 | [2010年09月14日] 掲載 |
2018年2月17日10:37 |
| 概要 | xend in Xen 3.3.0 does not properly restrict a guest VM's write access within the /local/domain xenstore directory tree, which allows guest OS users to cause a denial of service and possibly have unspecified other impact by writing to (1) console/tty, (2) console/limit, or (3) image/device-model-pid. NOTE: this issue exists because of erroneous set_permissions calls in the fix for CVE-2008-4405. |
|---|---|
| 公表日 | 2008年12月25日3:29 |
| 登録日 | 2021年1月29日13:47 |
| 最終更新日 | 2017年8月8日10:33 |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:citrix:xen:3.3.0:*:*:*:*:*:*:* | |||||