An issue was discovered in the Linux kernel 3.2 through 5.10.16, as used by Xen. Grant mapping operations often occur in batch hypercalls, where a number of operations are done in a single hypercall, the success or failure of each one is reported to the backend driver, and the backend driver then loops over the results, performing follow-up actions based on the success or failure of each operation. Unfortunately, when running in PV mode, the Linux backend drivers mishandle this: Some errors are ignored, effectively implying their success from the success of related batch elements. In other cases, errors resulting from one batch element lead to further batch elements not being inspected, and hence successful ones to not be possible to properly unmap upon error recovery. Only systems with Linux backends running in PV mode are vulnerable. Linux backends run in HVM / PVH modes are not vulnerable. This affects arch/*/xen/p2m.c and drivers/xen/gntdev.c.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon Linux Ami 2 | — | Upgrade python-perf-debuginfoUpgrade bpftool-debuginfoUpgrade kernel-debuginfo-common-x86_64Upgrade kernel-tools-debuginfoUpgrade python-perfUpgrade kernelUpgrade kernel-toolsUpgrade bpftoolUpgrade kernel-livepatch-4.14.225-168.357Upgrade kernel-tools-develUpgrade perf-debuginfoUpgrade kernel-debuginfo-common-aarch64Upgrade kernel-headersUpgrade kernel-debuginfoUpgrade kernel-develUpgrade perf | Mar 22, 2021 | Feb 17, 2021 |
| Amazon_linux | — | Upgrade kernel | Mar 20, 2021 | Feb 17, 2021 |
| Debian | — | Upgrade linux | Mar 10, 2021 | Feb 17, 2021 |
| Freebsd | — | Upgrade FreeBSD | Feb 25, 2021 | Feb 25, 2021 |
| Huawei Euleros 2_0_sp9 | — | Upgrade kernelUpgrade python3-perfUpgrade kernel-toolsUpgrade kernel-tools-libs | Apr 19, 2022 | Feb 17, 2021 |
| Oracle_linux | — | Upgrade kernel-uek | Feb 20, 2021 | Feb 17, 2021 |
| Suse | — | Upgrade kernel-symsUpgrade kernel-default-base-rebuildUpgrade kernel-azure-develUpgrade kernel-64kb-optionalUpgrade kernel-default-extraUpgrade kernel-macrosUpgrade kernel-default-develUpgrade kernel-preemptUpgrade kernel-source-azureUpgrade kernel-devel-azureUpgrade kgraft-patch-4_4_121-92_152-defaultUpgrade kernel-kvmsmall-develUpgrade kernel-64kbUpgrade kernel-zfcpdumpUpgrade kernel-syms-azureUpgrade kernel-sourceUpgrade kernel-obs-qaUpgrade kernel-kvmsmallUpgrade kernel-default-manUpgrade kernel-debug-develUpgrade kernel-azureUpgrade kgraft-patch-4_4_180-94_141-defaultUpgrade kernel-azure-baseUpgrade kernel-defaultUpgrade kernel-preempt-extraUpgrade kernel-default-optionalUpgrade kernel-default-kgraftUpgrade kernel-develUpgrade kernel-docsUpgrade reiserfs-kmp-defaultUpgrade kernel-docs-htmlUpgrade kernel-source-vanillaUpgrade kernel-debugUpgrade kernel-preempt-optionalUpgrade kernel-64kb-extraUpgrade kernel-vanilla-baseUpgrade kernel-64kb-develUpgrade kernel-obs-buildUpgrade kernel-preempt-develUpgrade kernel-default-base | Mar 9, 2021 | Feb 17, 2021 |
| Ubuntu | — | Upgrade linux-oracle-5.4Upgrade linux-azure-fipsUpgrade linux-gkeUpgrade linux-aws-hweUpgrade linux-raspi2Upgrade linux-gcp-5.4Upgrade linux-raspi-5.4Upgrade linux-fipsUpgrade linux-gcpUpgrade linuxUpgrade linux-azure-fde-5.15Upgrade linux-gcp-fipsUpgrade linux-snapdragonUpgrade linux-azureUpgrade linux-hweUpgrade linux-gkeopUpgrade linux-azure-fdeUpgrade linux-azure-4.15Upgrade linux-kvmUpgrade linux-gke-5.4Upgrade linux-awsUpgrade linux-azure-5.4Upgrade linux-oracleUpgrade linux-dell300xUpgrade linux-raspiUpgrade linux-hwe-5.4Upgrade linux-gkeop-5.4Upgrade linux-aws-fipsUpgrade linux-gcp-4.15Upgrade linux-aws-5.4Upgrade linux-lts-xenial | Nov 19, 2024 | Feb 17, 2021 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Feb 17, 2021 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub