An issue was discovered in the Linux kernel 3.2 through 5.10.16, as used by Xen. Grant mapping operations often occur in batch hypercalls, where a number of operations are done in a single hypercall, the success or failure of each one is reported to the backend driver, and the backend driver then loops over the results, performing follow-up actions based on the success or failure of each operation. Unfortunately, when running in PV mode, the Linux backend drivers mishandle this: Some errors are ignored, effectively implying their success from the success of related batch elements. In other cases, errors resulting from one batch element lead to further batch elements not being inspected, and hence successful ones to not be possible to properly unmap upon error recovery. Only systems with Linux backends running in PV mode are vulnerable. Linux backends run in HVM / PVH modes are not vulnerable. This affects arch/*/xen/p2m.c and drivers/xen/gntdev.c.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon Linux Ami 2 | — | Upgrade kernel-develUpgrade kernel-headersUpgrade perfUpgrade kernel-livepatch-4.14.225-168.357Upgrade perf-debuginfoUpgrade kernel-debuginfo-common-aarch64Upgrade kernel-tools-develUpgrade kernel-debuginfoUpgrade kernel-debuginfo-common-x86_64Upgrade bpftool-debuginfoUpgrade kernel-tools-debuginfoUpgrade python-perfUpgrade python-perf-debuginfoUpgrade kernel-toolsUpgrade kernelUpgrade bpftool | Mar 22, 2021 | Feb 17, 2021 |
| Amazon_linux | — | Upgrade kernel | Mar 20, 2021 | Feb 17, 2021 |
| Debian | — | Upgrade linux | Mar 10, 2021 | Feb 17, 2021 |
| Freebsd | — | Upgrade FreeBSD | Feb 25, 2021 | Feb 25, 2021 |
| Huawei Euleros 2_0_sp9 | — | Upgrade kernelUpgrade python3-perfUpgrade kernel-tools-libsUpgrade kernel-tools | Apr 19, 2022 | Feb 17, 2021 |
| Oracle_linux | — | Upgrade kernel-uek | Feb 20, 2021 | Feb 17, 2021 |
| Suse | — | Upgrade kernel-default-base-rebuildUpgrade kernel-preemptUpgrade kernel-64kbUpgrade kernel-syms-azureUpgrade kernel-default-extraUpgrade kernel-kvmsmall-develUpgrade kernel-azure-develUpgrade kernel-obs-qaUpgrade kernel-default-develUpgrade kernel-kvmsmallUpgrade kernel-64kb-optionalUpgrade kernel-symsUpgrade kernel-macrosUpgrade kernel-devel-azureUpgrade kgraft-patch-4_4_121-92_152-defaultUpgrade kernel-source-azureUpgrade kernel-zfcpdumpUpgrade kernel-default-manUpgrade kernel-sourceUpgrade kernel-preempt-extraUpgrade kernel-default-baseUpgrade kernel-obs-buildUpgrade kernel-azure-baseUpgrade kernel-debug-develUpgrade kernel-default-kgraftUpgrade kernel-default-optionalUpgrade kernel-64kb-extraUpgrade kernel-preempt-optionalUpgrade kernel-debugUpgrade kernel-docs-htmlUpgrade kernel-docsUpgrade kernel-source-vanillaUpgrade reiserfs-kmp-defaultUpgrade kgraft-patch-4_4_180-94_141-defaultUpgrade kernel-preempt-develUpgrade kernel-azureUpgrade kernel-64kb-develUpgrade kernel-defaultUpgrade kernel-develUpgrade kernel-vanilla-base | Mar 9, 2021 | Feb 17, 2021 |
| Ubuntu | — | Upgrade linux-raspi2Upgrade linux-gcpUpgrade linuxUpgrade linux-oracle-5.4Upgrade linux-gcp-5.4Upgrade linux-gkeUpgrade linux-raspi-5.4Upgrade linux-azure-fipsUpgrade linux-aws-hweUpgrade linux-fipsUpgrade linux-azure-fde-5.15Upgrade linux-gkeop-5.4Upgrade linux-hweUpgrade linux-aws-5.4Upgrade linux-azure-5.4Upgrade linux-lts-xenialUpgrade linux-awsUpgrade linux-raspiUpgrade linux-dell300xUpgrade linux-gkeopUpgrade linux-azure-fdeUpgrade linux-oracleUpgrade linux-azure-4.15Upgrade linux-azureUpgrade linux-gke-5.4Upgrade linux-gcp-fipsUpgrade linux-snapdragonUpgrade linux-kvmUpgrade linux-hwe-5.4Upgrade linux-gcp-4.15Upgrade linux-aws-fips | Nov 19, 2024 | Feb 17, 2021 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Feb 17, 2021 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub