The graphical console in Xen 4.0, 4.1 and 4.2 allows local OS guest administrators to obtain sensitive host resource information via the qemu monitor. NOTE: this might be a duplicate of CVE-2007-0998.
CVSS Details
- CVSS 3.1 Base Score: 4.4
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade xen | Jul 30, 2024 | Nov 23, 2012 |
| Gentoo Linux | — | Upgrade app-emulation/xen.Upgrade app-emulation/xen-pvgrub.Upgrade app-emulation/xen-tools.Upgrade app-emulation/pvgrub. | Oct 30, 2017 | Nov 23, 2012 |
| Suse | — | Upgrade xenUpgrade xen-libsUpgrade xen-doc-htmlUpgrade xen-develUpgrade vm-installUpgrade libvirtUpgrade libvirt-client-32bitUpgrade libvirt-pythonUpgrade libvirt-clientUpgrade xen-kmp-traceUpgrade xen-tools-domUUpgrade libvirt-develUpgrade xen-libs-32bitUpgrade libvirt-docUpgrade xen-toolsUpgrade libvirt-devel-32bitUpgrade xen-doc-pdfUpgrade xen-kmp-paeUpgrade xen-kmp-default | Feb 17, 2015 | Jun 28, 2013 |
| Ubuntu | — | Upgrade xen | Nov 19, 2024 | Nov 23, 2012 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub