Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en os privilegios de usuarios locales en Citrix XenServer (CVE-2012-4606)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
23/01/2020
Última modificación:
21/11/2024

Descripción

Citrix XenServer versiones 4.1, 6.0, 5.6 SP2, 5.6 Feature Pack 1, 5.6 Common Criteria, 5.6, 5.5, 5.0 y 5.0 Update 3, contiene una vulnerabilidad de Escalada de Privilegios Locales que podría permitir a usuarios locales con acceso a un sistema operativo invitado alcanzar privilegios elevados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:citrix:xenserver:4.1:*:*:*:*:*:*:*
cpe:2.3:a:citrix:xenserver:5.0:*:*:*:*:*:*:*
cpe:2.3:a:citrix:xenserver:5.0:update_3:*:*:*:*:*:*
cpe:2.3:a:citrix:xenserver:5.5:*:*:*:*:*:*:*
cpe:2.3:a:citrix:xenserver:5.6:*:*:*:*:*:*:*
cpe:2.3:a:citrix:xenserver:5.6:common_criteria:*:*:*:*:*:*
cpe:2.3:a:citrix:xenserver:5.6:fp1:*:*:*:*:*:*
cpe:2.3:a:citrix:xenserver:5.6:sp2:*:*:*:*:*:*
cpe:2.3:a:citrix:xenserver:6.0:*:*:*:*:*:*:*