CVE-2013-4554

CVSS v2.0 5.2 (Medium)
52% Progress
EPSS 0.06 % (27th)
0.06% Progress
Affected Products 1
Advisories 39

Xen 3.0.3 through 4.1.x (possibly 4.1.6.1), 4.2.x (possibly 4.2.3), and 4.3.x (possibly 4.3.1) does not properly prevent access to hypercalls, which allows local guest users to gain privileges via a crafted application running in ring 1 or 2.

Weaknesses
CWE-264
Permissions, Privileges, and Access Controls
CVE Status
PUBLISHED
CNA
Red Hat, Inc.
Published Date
2013-12-24 19:55:07
(10 years ago)
Updated Date
2017-01-07 02:59:12
(7 years ago)

Affected Products

Loading...
Loading...

Configuration #1

    CPE23 From Up To
  Xen 3.0.3 cpe:2.3:o:xen:xen:3.0.3
  Xen 3.0.4 cpe:2.3:o:xen:xen:3.0.4
  Xen 3.1.3 cpe:2.3:o:xen:xen:3.1.3
  Xen 3.1.4 cpe:2.3:o:xen:xen:3.1.4
  Xen 3.2.0 cpe:2.3:o:xen:xen:3.2.0
  Xen 3.2.1 cpe:2.3:o:xen:xen:3.2.1
  Xen 3.2.2 cpe:2.3:o:xen:xen:3.2.2
  Xen 3.2.3 cpe:2.3:o:xen:xen:3.2.3
  Xen 3.3.0 cpe:2.3:o:xen:xen:3.3.0
  Xen 3.3.1 cpe:2.3:o:xen:xen:3.3.1
  Xen 3.3.2 cpe:2.3:o:xen:xen:3.3.2
  Xen 3.4.0 cpe:2.3:o:xen:xen:3.4.0
  Xen 3.4.1 cpe:2.3:o:xen:xen:3.4.1
  Xen 3.4.2 cpe:2.3:o:xen:xen:3.4.2
  Xen 3.4.3 cpe:2.3:o:xen:xen:3.4.3
  Xen 3.4.4 cpe:2.3:o:xen:xen:3.4.4
  Xen 4.0.0 cpe:2.3:o:xen:xen:4.0.0
  Xen 4.0.1 cpe:2.3:o:xen:xen:4.0.1
  Xen 4.0.2 cpe:2.3:o:xen:xen:4.0.2
  Xen 4.0.3 cpe:2.3:o:xen:xen:4.0.3
  Xen 4.0.4 cpe:2.3:o:xen:xen:4.0.4
  Xen 4.1.0 cpe:2.3:o:xen:xen:4.1.0
  Xen 4.1.1 cpe:2.3:o:xen:xen:4.1.1
  Xen 4.1.2 cpe:2.3:o:xen:xen:4.1.2
  Xen 4.1.3 cpe:2.3:o:xen:xen:4.1.3
  Xen 4.1.4 cpe:2.3:o:xen:xen:4.1.4
  Xen 4.1.5 cpe:2.3:o:xen:xen:4.1.5
  Xen 4.1.6.1 cpe:2.3:o:xen:xen:4.1.6.1

Configuration #2

    CPE23 From Up To
  Xen 4.2.0 cpe:2.3:o:xen:xen:4.2.0
  Xen 4.2.1 cpe:2.3:o:xen:xen:4.2.1
  Xen 4.2.2 cpe:2.3:o:xen:xen:4.2.2
  Xen 4.2.3 cpe:2.3:o:xen:xen:4.2.3

Configuration #3

    CPE23 From Up To
  Xen 4.3.0 cpe:2.3:o:xen:xen:4.3.0
  Xen 4.3.1 cpe:2.3:o:xen:xen:4.3.1
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...