The PV superpage functionality in arch/x86/mm.c in Xen 3.4.0, 3.4.1, and 4.1.x through 4.6.x allows local PV guests to obtain sensitive information, cause a denial of service, gain privileges, or have unspecified other impact via a crafted page identifier (MFN) to the (1) MMUEXT_MARK_SUPER or (2) MMUEXT_UNMARK_SUPER sub-op in the HYPERVISOR_mmuext_op hypercall or (3) unknown vectors related to page table updates.
CVSS Details
- CVSS 3.1 Base Score: 8.5
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade qemuUpgrade xenUpgrade linux-grsecUpgrade linux-vanilla. | Aug 30, 2017 | Dec 17, 2015 |
| Debian | — | Upgrade xen | Mar 22, 2016 | Jan 22, 2016 |
| Freebsd | — | Upgrade xen-kernel | Dec 10, 2025 | Feb 28, 2016 |
| Suse | — | Upgrade xen-kmp-defaultUpgrade xen-libs-32bitUpgrade xenUpgrade xen-doc-pdfUpgrade xen-libsUpgrade xen-toolsUpgrade xen-kmp-paeUpgrade xen-doc-htmlUpgrade xen-tools-xendomains-wait-diskUpgrade xen-develUpgrade xen-kmp-traceUpgrade xen-tools-domu | Mar 28, 2016 | Jan 22, 2016 |
| Ubuntu | — | Upgrade xen | Nov 19, 2024 | Jan 22, 2016 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub