JVN Info.
- Id
- 12545
- Name
- JVNDB-2014-001420
- Title
- Xen の xc_cpupool_getinfo 関数におけるサービス運用妨害 (DoS) の脆弱性
- Summary
- Xen の xc_cpupool_getinfo 関数は、マルチスレッド の toolstack を使用している場合、xc_cpumap_alloc 関数によって障害を適切に処理しないため、解放済みメモリの使用 (Use-after-free) により、サービス運用妨害 (ヒープ破損) 状態にされる、および権限を取得される脆弱性が存在します。
- Nvdinfo
- CVE-2014-1950
- Cvssv2
- 4.6
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-001420.html
- Published Date
- 2014-02-12
- Registered Date
- 2014-02-19
- Last Updated Date
- 2014-02-19