漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
x86 HVM I/O port list traversal
Vulnerability Description
HVM guest I/O port accesses are subject to either emulation or at least
translation. Translations are managed by the device model (via
XEN_DOMCTL_ioport_mapping), and hence the linked list used may changed
at any time. Traversal of those lists (while handling guest I/O port
accesses) therefore needs synchronizing with updates, which was missing
so far.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
Xen 竞争条件问题漏洞
Vulnerability Description
Xen是Xen组织开源的一款开源的虚拟机监视器产品。该产品能够使不同和不兼容的操作系统运行在同一台计算机上,并支持在运行时进行迁移,保证正常运行并且避免宕机。 Xen存在竞争条件问题漏洞,该漏洞源于在处理HVM guest I/O端口访问时的竞争条件问题,可能导致权限低的攻击者通过本地访问造成机密性和完整性低影响以及可用性高影响。
CVSS Information
N/A
Vulnerability Type
N/A