JVN Info.
- Id
- 20655
- Name
- JVNDB-2013-002230
- Title
- Xen における任意のイベントを挿入される脆弱性
- Summary
- Xen は、ハイパーバイザがメモリ不足の状況で実行され、かつ Xen Security Module (XSM) が有効な場合、ドメインごとのイベントチャネルトラッキングテーブルを拡張する際に誤った操作手順を用いるため、解放済みメモリの使用 (Use-after-free) を引き起こし、任意のイベントを挿入される、および権限を取得される脆弱性が存在します。
- Nvdinfo
- CVE-2013-1920
- Cvssv2
- 4.4
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-002230.html
- Published Date
- 2013-04-04
- Registered Date
- 2013-04-16
- Last Updated Date
- 2013-11-08