The __switch_to function in arch/x86/kernel/process_64.c in the Linux kernel does not properly context-switch IOPL on 64-bit PV Xen guests, which allows local guest OS users to gain privileges, cause a denial of service (guest OS crash), or obtain sensitive information by leveraging I/O port access.
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.0 Vector: (CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade xen | Aug 30, 2017 | Apr 19, 2016 |
| Amazon_linux | — | Upgrade kernel | Apr 20, 2016 | Apr 12, 2016 |
| Debian | — | Upgrade linux | Jun 28, 2016 | Apr 12, 2016 |
| Oracle_linux | — | Upgrade kernel-uek | Apr 12, 2016 | Mar 16, 2016 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Mar 16, 2016 |
| Ubuntu | — | Upgrade linux-image-4.4.0-22-powerpc-e500mcUpgrade linux-image-3.19.0-59-generic-lpaeUpgrade linux-image-3.19.0-59-powerpc64-embUpgrade linux-image-3.16.0-71-genericUpgrade linux-image-3.16.0-71-powerpc-smpUpgrade linux-image-4.2.0-36-powerpc-e500mcUpgrade linux-image-3.2.0-104-powerpc64-smpUpgrade linux-image-4.4.0-22-generic-lpaeUpgrade linux-image-3.16.0-71-powerpc64-embUpgrade linux-image-4.2.0-36-powerpc64-smpUpgrade linux-image-3.16.0-71-generic-lpaeUpgrade linux-image-4.2.0-36-powerpc-smpUpgrade linux-image-4.4.0-1013-snapdragonUpgrade linux-image-3.13.0-86-powerpc-e500mcUpgrade linux-image-3.2.0-104-generic-paeUpgrade linux-image-3.19.0-59-lowlatencyUpgrade linux-image-4.4.0-22-powerpc-smpUpgrade linux-image-3.16.0-71-powerpc-e500mcUpgrade linux-image-3.19.0-59-genericUpgrade linux-image-3.2.0-104-powerpc-smpUpgrade linux-image-4.4.0-22-lowlatencyUpgrade linux-image-4.4.0-22-powerpc64-smpUpgrade linux-image-3.2.0-104-virtualUpgrade linux-image-4.2.0-36-genericUpgrade linux-image-3.16.0-71-powerpc64-smpUpgrade linux-image-4.2.0-1029-raspi2Upgrade linux-image-4.4.0-22-genericUpgrade linux-image-4.2.0-36-powerpc64-embUpgrade linux-image-3.19.0-59-powerpc-e500mcUpgrade linux-image-3.13.0-86-genericUpgrade linux-image-4.2.0-36-lowlatencyUpgrade linux-image-3.19.0-59-powerpc-smpUpgrade linux-image-3.19.0-59-powerpc64-smpUpgrade linux-image-4.2.0-36-generic-lpaeUpgrade linux-image-3.2.0-104-highbankUpgrade linux-image-3.13.0-86-generic-lpaeUpgrade linux-image-3.2.0-104-omapUpgrade linux-image-3.2.0-104-genericUpgrade linux-image-3.2.0-1482-omap4Upgrade linux-image-4.4.0-22-powerpc64-embUpgrade linux-image-3.16.0-71-lowlatencyUpgrade linux-image-3.13.0-86-powerpc-e500Upgrade linux-image-3.13.0-86-powerpc-smpUpgrade linux-image-4.4.0-1010-raspi2Upgrade linux-image-3.13.0-86-powerpc64-smpUpgrade linux-image-3.13.0-86-lowlatencyUpgrade linux-image-3.13.0-86-powerpc64-emb | May 6, 2016 | Apr 12, 2016 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub