一、 漏洞 CVE-2016-4480 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在 Xen 4.6.x 和更早版本中的 arch/x86/mm/guest_walk.c 中的 guest_walk_tables 函数处理了 L4 和 L3 页面表级别中的 Page Size (PS)页面表入口位,但未能正确处理,这可能导致本地 guest OS 用户通过创建映射来获得特权。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The guest_walk_tables function in arch/x86/mm/guest_walk.c in Xen 4.6.x and earlier does not properly handle the Page Size (PS) page table entry bit at the L4 and L3 page table levels, which might allow local guest OS users to gain privileges via a crafted mapping of memory.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Xen 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Xen是英国剑桥大学开发的一款开源的虚拟机监视器产品。该产品能够使不同和不兼容的操作系统运行在同一台计算机上,并支持在运行时进行迁移,保证正常运行并且避免宕机。 Xen 4.6.x及之前版本的arch/x86/mm/guest_walk.c文件中的‘guest_walk_tables’函数存在安全漏洞,该漏洞源于程序没有正确处理L3和L4的Page Size (PS)页表项标志位。本地攻击者可借助特制的内存映射利用该漏洞获取权限。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2016-4480 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2016-4480 的情报信息