Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2022-42335

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-476 Desreferencia a puntero nulo (NULL)
Fecha de publicación:
25/04/2023
Última modificación:
04/02/2024

Descripción

*** Pendiente de traducción *** x86 shadow paging arbitrary pointer dereference In environments where host assisted address translation is necessary but Hardware Assisted Paging (HAP) is unavailable, Xen will run guests in so called shadow mode. Due to too lax a check in one of the hypervisor routines used for shadow page handling it is possible for a guest with a PCI device passed through to cause the hypervisor to access an arbitrary pointer partially under guest control.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:xen:xen:4.17.0:*:*:*:*:*:x86:*
cpe:2.3:o:fedoraproject:fedora:38:*:*:*:*:*:*:*