The mod_l2_entry function in arch/x86/mm.c in Xen 3.4 through 4.6.x does not properly validate level 2 page table entries, which allows local PV guest administrators to gain privileges via a crafted superpage mapping.
CVSS Details
- CVSS 3.1 Base Score: 7.8
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade xen | Sep 20, 2017 | Oct 30, 2015 |
| Debian | — | Upgrade xen | Nov 9, 2015 | Oct 30, 2015 |
| Freebsd | — | Upgrade xen-kernel | Dec 10, 2025 | Nov 11, 2015 |
| Gentoo Linux | — | Upgrade app-emulation/xen-pvgrub.Upgrade app-emulation/xen-tools.Upgrade app-emulation/xen.Upgrade app-emulation/pvgrub. | Oct 30, 2017 | Oct 30, 2015 |
| Suse | — | Upgrade xen-tools-xendomains-wait-diskUpgrade xen-toolsUpgrade xenUpgrade xen-develUpgrade xen-kmp-paeUpgrade xen-tools-domUUpgrade xen-kmp-traceUpgrade xen-doc-htmlUpgrade xen-libsUpgrade xen-libs-32bitUpgrade xen-kmp-defaultUpgrade xen-doc-pdf | Dec 18, 2015 | Oct 30, 2015 |
| Ubuntu | — | Upgrade xen | Nov 19, 2024 | Oct 30, 2015 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub