Vulnerabilidad en os privilegios de usuarios locales en Citrix XenServer (CVE-2012-4606)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269
Gestión de privilegios incorrecta
Fecha de publicación:
23/01/2020
Última modificación:
21/11/2024
Descripción
Citrix XenServer versiones 4.1, 6.0, 5.6 SP2, 5.6 Feature Pack 1, 5.6 Common Criteria, 5.6, 5.5, 5.0 y 5.0 Update 3, contiene una vulnerabilidad de Escalada de Privilegios Locales que podría permitir a usuarios locales con acceso a un sistema operativo invitado alcanzar privilegios elevados.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
4.60
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:citrix:xenserver:4.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:citrix:xenserver:5.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:citrix:xenserver:5.0:update_3:*:*:*:*:*:* | ||
cpe:2.3:a:citrix:xenserver:5.5:*:*:*:*:*:*:* | ||
cpe:2.3:a:citrix:xenserver:5.6:*:*:*:*:*:*:* | ||
cpe:2.3:a:citrix:xenserver:5.6:common_criteria:*:*:*:*:*:* | ||
cpe:2.3:a:citrix:xenserver:5.6:fp1:*:*:*:*:*:* | ||
cpe:2.3:a:citrix:xenserver:5.6:sp2:*:*:*:*:*:* | ||
cpe:2.3:a:citrix:xenserver:6.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página