An issue was discovered in the Linux kernel 3.2 through 5.10.16, as used by Xen. Grant mapping operations often occur in batch hypercalls, where a number of operations are done in a single hypercall, the success or failure of each one is reported to the backend driver, and the backend driver then loops over the results, performing follow-up actions based on the success or failure of each operation. Unfortunately, when running in PV mode, the Linux backend drivers mishandle this: Some errors are ignored, effectively implying their success from the success of related batch elements. In other cases, errors resulting from one batch element lead to further batch elements not being inspected, and hence successful ones to not be possible to properly unmap upon error recovery. Only systems with Linux backends running in PV mode are vulnerable. Linux backends run in HVM / PVH modes are not vulnerable. This affects arch/*/xen/p2m.c and drivers/xen/gntdev.c.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon Linux Ami 2 | — | Upgrade perfUpgrade kernel-tools-develUpgrade kernel-livepatch-4.14.225-168.357Upgrade kernel-debuginfo-common-aarch64Upgrade kernel-headersUpgrade kernel-debuginfoUpgrade perf-debuginfoUpgrade kernel-develUpgrade kernel-tools-debuginfoUpgrade bpftoolUpgrade bpftool-debuginfoUpgrade kernel-toolsUpgrade kernelUpgrade python-perf-debuginfoUpgrade kernel-debuginfo-common-x86_64Upgrade python-perf | Mar 22, 2021 | Feb 17, 2021 |
| Amazon_linux | — | Upgrade kernel | Mar 20, 2021 | Feb 17, 2021 |
| Debian | — | Upgrade linux | Mar 10, 2021 | Feb 17, 2021 |
| Freebsd | — | Upgrade FreeBSD | Feb 25, 2021 | Feb 25, 2021 |
| Huawei Euleros 2_0_sp9 | — | Upgrade kernel-toolsUpgrade kernel-tools-libsUpgrade kernelUpgrade python3-perf | Apr 19, 2022 | Feb 17, 2021 |
| Oracle_linux | — | Upgrade kernel-uek | Feb 20, 2021 | Feb 17, 2021 |
| Suse | — | Upgrade kernel-macrosUpgrade kernel-sourceUpgrade kernel-default-base-rebuildUpgrade kernel-kvmsmallUpgrade kernel-default-develUpgrade kernel-default-extraUpgrade kernel-devel-azureUpgrade kernel-symsUpgrade kernel-zfcpdumpUpgrade kernel-64kbUpgrade kernel-preemptUpgrade kernel-syms-azureUpgrade kernel-source-azureUpgrade kgraft-patch-4_4_121-92_152-defaultUpgrade kernel-kvmsmall-develUpgrade kernel-default-manUpgrade kernel-obs-qaUpgrade kernel-azure-develUpgrade kernel-64kb-optionalUpgrade kernel-docs-htmlUpgrade reiserfs-kmp-defaultUpgrade kernel-vanilla-baseUpgrade kernel-develUpgrade kernel-preempt-develUpgrade kgraft-patch-4_4_180-94_141-defaultUpgrade kernel-preempt-optionalUpgrade kernel-obs-buildUpgrade kernel-default-baseUpgrade kernel-azure-baseUpgrade kernel-default-optionalUpgrade kernel-64kb-extraUpgrade kernel-defaultUpgrade kernel-debug-develUpgrade kernel-source-vanillaUpgrade kernel-docsUpgrade kernel-debugUpgrade kernel-default-kgraftUpgrade kernel-azureUpgrade kernel-64kb-develUpgrade kernel-preempt-extra | Mar 9, 2021 | Feb 17, 2021 |
| Ubuntu | — | Upgrade linuxUpgrade linux-raspi-5.4Upgrade linux-aws-hweUpgrade linux-fipsUpgrade linux-gkeUpgrade linux-azure-fipsUpgrade linux-raspi2Upgrade linux-gcp-5.4Upgrade linux-gcpUpgrade linux-azure-fde-5.15Upgrade linux-oracle-5.4Upgrade linux-gcp-fipsUpgrade linux-azure-4.15Upgrade linux-azure-fdeUpgrade linux-kvmUpgrade linux-oracleUpgrade linux-snapdragonUpgrade linux-raspiUpgrade linux-azureUpgrade linux-aws-5.4Upgrade linux-gke-5.4Upgrade linux-dell300xUpgrade linux-lts-xenialUpgrade linux-hweUpgrade linux-aws-fipsUpgrade linux-gcp-4.15Upgrade linux-awsUpgrade linux-hwe-5.4Upgrade linux-gkeop-5.4Upgrade linux-azure-5.4Upgrade linux-gkeop | Nov 19, 2024 | Feb 17, 2021 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Feb 17, 2021 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub