The handle_mmio function in arch/x86/hvm/io.c in the MMIO operations emulator for Xen 3.3 and 4.x, when running an HVM guest, does not properly reset certain state information between emulation cycles, which allows local guest OS users to cause a denial of service (guest OS crash) via unspecified operations on MMIO regions.
CVSS Details
- CVSS 3.1 Base Score: 5.5
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade xen | Aug 30, 2017 | Nov 24, 2012 |
| Debian | — | Upgrade xen | Jul 30, 2024 | Dec 3, 2012 |
| Gentoo Linux | — | Upgrade app-emulation/xen-tools.Upgrade app-emulation/xen.Upgrade app-emulation/xen-pvgrub. | Oct 30, 2017 | Dec 3, 2012 |
| Suse | — | Upgrade libvirt-clientUpgrade libvirt-client-32bitUpgrade xen-kmp-paeUpgrade xen-kmp-traceUpgrade xen-kmp-defaultUpgrade virt-managerUpgrade libvirt-develUpgrade xenUpgrade libvirt-devel-32bitUpgrade xen-tools-domUUpgrade xen-develUpgrade xen-doc-pdfUpgrade libvirt-pythonUpgrade libvirtUpgrade xen-toolsUpgrade xen-libs-32bitUpgrade xen-libsUpgrade xen-doc-htmlUpgrade vm-installUpgrade libvirt-doc | Feb 17, 2015 | Jun 28, 2013 |
| Ubuntu | — | Upgrade xen | Nov 19, 2024 | Dec 3, 2012 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub