Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función alloc_domain_struct en Xen (CVE-2014-4022)

Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
09/07/2014
Última modificación:
12/04/2025

Descripción

La función alloc_domain_struct en arch/arm/domain.c en Xen 4.4.x, cuando funciona en una plataforma ARM, no inicializa debidamente la estructura que contiene las páginas de tablas de permisos para un dominio, lo que permite a administradores locales invitados obtener información sensible a través de la subhiperllamada GNTTABOP_setup_table.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:xen:xen:4.4.0:*:*:*:*:*:*:*
cpe:2.3:o:xen:xen:4.4.0:rc1:*:*:*:*:*:*