漏洞标题
N/A
漏洞描述信息
在 Xen 4.x 中的 arch/x86/xstate.c 中的 xrstor 函数在运行在 AMD64 处理器上时,未能正确处理向硬件 FSW.ES 位写入的操作,这允许本地 guest OS 用户通过利用待处理异常和掩码位从另一个 guest 获取敏感寄存器内容信息。注意:这个漏洞的存在是因为对 CVE-2013-2076 的不正确修复。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:L/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The xrstor function in arch/x86/xstate.c in Xen 4.x does not properly handle writes to the hardware FSW.ES bit when running on AMD64 processors, which allows local guest OS users to obtain sensitive register content information from another guest by leveraging pending exception and mask bits. NOTE: this vulnerability exists because of an incorrect fix for CVE-2013-2076.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Xen 安全漏洞
漏洞描述信息
Xen是英国剑桥大学开发的一款开源的虚拟机监视器产品。该产品能够使不同和不兼容的操作系统运行在同一台计算机上,并支持在运行时进行迁移,保证正常运行并且避免宕机。 Xen 4.x版本的arch/x86/xstate.c文件中的‘xrstor’函数存在安全漏洞,该漏洞源于程序运行在AMD64进程中时没有正确处理硬件FSW.ES位的写入操作。本地攻击者可借助等待异常和掩码位利用该漏洞获取其他虚拟机中敏感的寄存器内容信息。(注:该漏洞源于CNNVD-201306-040补丁的不完全修复)
CVSS信息
N/A
漏洞类别
信息泄露