JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2012-005721  Xen におけるサービス運用妨害 (ハイパーバイザのクラッシュ) の脆弱性  Xen は、グラントテーブル (権限テーブル) のバージョンをダウングレードした場合、ページを解放する際にトラッキングリストからステータスページを適切に削除しないため、サービス運用妨害 (ハイパーバイザのクラッシュ) 状態となる脆弱性が存在します。  CVE-2012-5510 4.7  http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-005721.html  2012-12-03  2012-12-14  View
JVNDB-2012-005619  Xen におけるサービス運用妨害 (ゲストクラッシュ) の脆弱性  Xen は、ゲスト OS が syscall または sysenter 命令のハンドラを登録していない場合、General Protection Fault を挿入する際の例外インジェクション用のフラグを適切にクリアしないため、サービス運用妨害 (ゲストクラッシュ) 状態となる脆弱性が存在します。  CVE-2012-0218 1.9  http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-005619.html  2012-06-12  2012-12-05  View
JVNDB-2014-002991  Xen における重要な情報を取得される脆弱性  Xen は、ゲストから復元されたメモリページを適切に開放しないため、重要な情報を取得される脆弱性が存在します。  CVE-2014-4021 2.7  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002991.html  2014-06-17  2014-08-07  View
JVNDB-2013-005164  Xen におけるサービス運用妨害 (DoS) の脆弱性  Xen は、ネストされた仮想化が無効になっている場合、(1) VMLAUNCH および (2) VMRESUME のエミュレーションパスを適切にチェックしないため、サービス運用妨害 (ホストクラッシュ) 状態にされる脆弱性が存在します。  CVE-2013-4551 5.7  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-005164.html  2013-11-08  2013-11-20  View
JVNDB-2013-002230  Xen における任意のイベントを挿入される脆弱性  Xen は、ハイパーバイザがメモリ不足の状況で実行され、かつ Xen Security Module (XSM) が有効な場合、ドメインごとのイベントチャネルトラッキングテーブルを拡張する際に誤った操作手順を用いるため、解放済みメモリの使用 (Use-after-free) を引き起こし、任意のイベントを挿入される、および権限を取得される脆弱性が存在します。  CVE-2013-1920 4.4  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-002230.html  2013-04-04  2013-11-08  View

Page 12870 of 13768, showing 5 records out of 68839 total, starting on record 64346, ending on 64350

Actions