1.2
Virtualisierung, Hypervisor, Cloud-Infra

Xen Project

Virtualisierung, Hypervisor, Cloud-Infra

Xen Project gehört zur Kategorie „Virtualisierung, Hypervisor, Cloud-Infra". xonatec überwacht Xen Project kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

577
Reports
0
Aktiv ausgenutzt
Kritisch
Höchste Priorität
93.8%
Max. EPSS

Schwachstellen-Reports

577 Reports

Zeige 1 bis 50 von 577

  1. Arm-CPU-Kerne (Neoverse- und Cortex-Familien): Schwachstelle in mehreren Prozessorkernen

    CVE-2025-10263 Kritisch

    Die NVD-Quelle weist eine Schwachstelle in einer Reihe von Arm-Prozessorkernen aus, darunter C1-Ultra, C1-Premium, Neoverse V3 und V3AE, Neoverse V2, V1, N2 und N1 sowie Cortex-X925, X4, X3, X2, X1 und X1C, Cortex-A710 und Cortex-A78/A78AE/A78C. Nähere technische Details zur Ausnutzung liegen in den Quelldaten nicht vor. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Herstellerinformationen führen AMD und das Xen Project als betroffene beziehungsweise reagierende Anbieter.

    CVSS: 9.1 EPSS: 0.57% Publiziert: Referenz: NVD
  2. Xen: Schwachstelle bei Xenstore-Domain-State-Abfrage (XSA)

    CVE-2026-42492 Hoch

    Xenstore soll laut Quelle stets ein aktuelles Bild des Gesamtsystems haben und muss deshalb wissen, wenn Domains erscheinen oder verschwinden; dafür wurde der neue Hypercall XEN_DOMCTL_get_domain_state eingeführt (weitere Details brechen in der Quelle ab). Die zugehörige Schwachstelle ist als CVE-2026-42492 im Sicherheitsadvisory-Verzeichnis des Xen Project (XSA) gelistet. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Kennzahl liegt für diesen Eintrag nicht vor.

    CVSS: 7.5 EPSS: 0.46% Referenz: Xen Project
  3. Xen Project: Fehlende Preemption bei lang laufenden Operationen (XSA)

    CVE-2026-42493 Hoch

    Laut Xen Security Advisory (XSA) hat sich die Behebung bestimmter Probleme bei Operationen, die übermässig lange dauern können und daher eine Preemption benötigen würden, als zu aufwändig erwiesen. Da Alternativen (HVM/PVH: HAP, PV: Shadow-Paging) verfügbar sind, wurde dieser Zustand laut Quelle bislang toleriert. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Kennzahl liegt für diesen Eintrag nicht vor. Weitere Angaben zu betroffenen Versionen und Massnahmen sind der offiziellen XSA-Übersicht des Xen Project zu entnehmen.

    CVSS: 7.5 EPSS: 0.45% Publiziert: Referenz: NVD
  4. Xen: Division durch Null in Viridian-STIMER-Verarbeitung (XSA)

    CVE-2026-62431 Hoch

    Die Logik zur Verarbeitung periodischer Viridian-STIMER in Xen führt eine Division mit einem ungeprüften, vom Nutzer kontrollierten Divisor durch. Dieser kann auf null gesetzt werden und einen #DE-Fehler (Divide Error) auslösen. Die Schwachstelle ist als CVE-2026-62431 im Sicherheitsadvisory-Verzeichnis des Xen Project (XSA) gelistet. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Kennzahl liegt für diesen Eintrag nicht vor.

    CVSS: 7.5 EPSS: 0.36% Referenz: Xen Project
  5. Xen Project: Fehlende Pufferprüfung bei DM_OP-Verarbeitung (XSA)

    CVE-2026-62433 Hoch

    Der DM_OP-Verarbeitungscode geht laut NVD-Beschreibung davon aus, dass der Aufrufer stets die für die jeweilige Operation erforderliche Anzahl an Puffern bereitstellt, ohne dies zu prüfen. Dadurch können bestimmte Operationen auf Speicher jenseits des vorgesehenen Bereichs zugreifen. Für Xen Project liegt dazu ein Security Advisory (XSA) vor. CVSS-Basiswert: 7.3 (Hoch). Eine EPSS-Kennzahl liegt für diesen Eintrag nicht vor. Laut aktueller Zuordnung ist neben Xen Project auch Caddy (Light Code Labs) als betroffen ausgewiesen.

    CVSS: 7.3 EPSS: 0.25% Publiziert: Referenz: NVD
  6. Xen: Race Condition in EVTCHNOP_expand_array (NULL-Pointer-Dereferenzierung)

    CVE-2026-62432 Hoch

    Der Hypercall EVTCHNOP_expand_array prüft, ob FIFO-Event-Channels aktiviert sind, hält dabei aber nicht die korrekte Sperre. Dadurch kann ein Race mit EVTCHNOP_reset entstehen, das zur Dereferenzierung eines NULL-Zeigers führt. Die Schwachstelle ist als CVE-2026-62432 im Sicherheitsadvisory-Verzeichnis des Xen Project (XSA) gelistet. CVSS-Basiswert: 7.3 (Hoch). Eine EPSS-Kennzahl liegt für diesen Eintrag nicht vor.

    CVSS: 7.3 EPSS: 0.24% Referenz: Xen Project
  7. Xen Project – Fehlende Sperre beim Zugriff auf CMOS-Speicher über indirekten IO-Port

    CVE-2026-62430 Hoch

    Zugriffe auf den CMOS-Speicherinhalt erfolgen in Xen über ein indirektes IO-Port-Paar, wofür Xen den vom Gast gewählten Index zwischenspeichert. Laut Quelle nimmt eine der Verwendungen dieses Index nicht die notwendige Sperre vor, wodurch die Zugriffe nicht ausreichend abgesichert sind. Die Schwachstelle wird sowohl vom Xen Project selbst (Security Advisory) als auch über NVD gemeldet. CVSS-Basiswert: 7.5 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt aus den Quelldaten aktuell nicht vor. Betroffene Nutzer sollten die Sicherheitsempfehlungen des Xen Project verfolgen und verfügbare Patches zeitnah einspielen.

    CVSS: 7.5 EPSS: 0.24% Publiziert: Referenz: Xen Project
  8. Xen Hypervisor: Schwachstelle bei Sysctl-/Plattform-Operationen (XSA)

    CVE-2026-62427 Hoch

    Xen-Systeme nutzen Sysctl- und Plattform-Operationen zur Verwaltung des Systems; laut dem zugehörigen NVD-Eintrag betrifft dies die Schwachstelle CVE-2026-62427, die zudem im Sicherheitsadvisory-Verzeichnis des Xen Project (Xen Security Advisories, XSA) gelistet ist. CVSS-Basiswert: 8.8 (Hoch). Eine EPSS-Kennzahl liegt für diesen Eintrag nicht vor. Weitere technische Details sind der verlinkten Xen-Security-Advisory-Seite zu entnehmen.

    CVSS: 8.8 EPSS: 0.24% Referenz: Xen Project
  9. CVE-2026-62426 – Xen Project Sicherheitslücke

    CVE-2026-62426 Hoch

    Für Xen Project wurde die Sicherheitslücke CVE-2026-62426 als Security Advisory (XSA) gemeldet. Laut NVD betrifft sie die Verwaltung von sysctl- und Plattform-Operationen des Systems; die Quellbeschreibung liegt nur in gekürzter Form vor. CVSS-Basiswert: 8.8 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt aus den Quelldaten aktuell nicht vor. Betroffene Nutzer sollten die Sicherheitsempfehlungen des Xen Project verfolgen und verfügbare Patches zeitnah einspielen.

    CVSS: 8.8 EPSS: 0.22% Publiziert: Referenz: Xen Project
  10. Linux-Kernel: Buffer Overflow in Xen sys-hypervisor

    CVE-2026-31786 Hoch

    Im Linux-Kernel wurde ein Buffer Overflow in drivers/xen/sys-hypervisor.c behoben. Die von HYPERVISOR_xen_version(XENVER_build_id) zurückgegebene Build-ID ist nicht NUL-terminiert, was zu einem Pufferüberlauf führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.20% Publiziert: Referenz: NVD
  11. Linux-Kernel: Double-Free in xen/privcmd via VMA-Splitting

    CVE-2026-31787 Hoch

    Im Linux-Kernel wurde ein Double-Free-Fehler im xen/privcmd-Treiber behoben. Die privcmd_vm_ops definiert .close (privcmd_close), aber weder .may_split noch .open, was beim VMA-Splitting zu einem doppelten Freigeben von Speicher führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.18% Publiziert: Referenz: NVD
  12. Xen – xenstored-Absturz durch ungültigen Xenstore-Knotenpfad

    CVE-2026-23555 Hoch

    Ein Gast, der einen Xenstore-Befehl mit dem unzulässigen Knotenpfad „/local/domain/” ausführt, bringt xenstored aufgrund eines überschriebenen Fehlerindikators bei der Pfadvalidierung zum Absturz. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.1 EPSS: 0.18% Publiziert: Referenz: NVD
  13. Linux-Kernel: Xen privcmd – Nutzungseinschränkung in unprivilegierten Domänen

    CVE-2026-31788 Hoch

    Im Linux-Kernel ermöglichte der Xen-privcmd-Treiber Benutzerraumprozessen die Ausführung beliebiger Hypercalls, ohne ausreichend zwischen privilegierten und unprivilegierten Domänen (domU) zu unterscheiden. Die Nutzung wurde nun auf unprivilegierte domU eingeschränkt. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.2 EPSS: 0.15% Publiziert: Referenz: NVD
  14. Xen – EPT-Paging-Optimierung führt zu fehlerhaftem TLB-Flush

    CVE-2026-23554 Hoch

    Im Intel-EPT-Paging-Code von Xen wird eine Optimierung verwendet, die das Leeren von gecachtem EPT-Zustand verzögert, bis die p2m-Sperre freigegeben wird. Mehrere Änderungen unter derselben gesperrten Region führen dadurch nur zu einem einzelnen Flush. Diese fehlerhafte Handhabung kann zu Sicherheitsproblemen im Hypervisor führen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  15. CVE-2026-23558 – Race-Condition in Xen Grant-Table-Versionswechsel

    CVE-2026-23558 Hoch

    In Xen besteht nach den Korrekturen für XSA-379 und XSA-387 weiterhin ein Race-Window, wenn ein HVM- oder PVH-Gast einen Grant-Table-Versionswechsel von v2 auf v1 gleichzeitig mit Mapping-Operationen durchführt. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD
  16. Xen Project: Race Condition bei Grant-Copy-Operationen (XSA)

    CVE-2026-62428 Hoch

    Bei der Verarbeitung von Grant-Copy-Operationen kann laut Xen Security Advisory (XSA) das referenzierte Grant bereits durch eine andere Operation (Mapping oder eine weitere Copy-Operation) belegt sein. Bei allen Copy-Operationen wird der referenzierte Guest-Frame ohne ausreichende Prüfung dieses gleichzeitigen Zugriffs behandelt. CVSS-Basiswert: 7.8 (Hoch). Eine EPSS-Kennzahl liegt für diesen Eintrag nicht vor. Weitere Angaben zu betroffenen Versionen und Massnahmen sind der offiziellen XSA-Übersicht des Xen Project zu entnehmen.

    CVSS: 7.8 EPSS: 0.11% Publiziert: Referenz: NVD
  17. GRUB Legacy – Speicherfehler in der XFS-Dateisystem-Implementierung

    CVE-2023-4949 Hoch

    Ein Angreifer mit lokalem Zugriff auf ein System kann über einen Datenträger oder ein externes Laufwerk eine manipulierte XFS-Partition an grub-legacy übergeben und damit eine Speicherbeschädigung in der XFS-Dateisystem-Implementierung von GRUB ausnutzen. Laut CVSS-Vektor sind lokaler Zugriff und hohe Privilegien erforderlich; die Auswirkungen reichen über die verwundbare Komponente hinaus (Scope-Wechsel). CVSS-Basiswert: 8.1 (Hoch). Eine konkrete Massnahme liegt nicht in den Quelldaten vor.

    CVSS: 8.1 Publiziert: Referenz: NVD
  18. Spectre Variante 1 – Seitenkanalangriff via spekulativer Ausführung

    CVE-2017-5753 Mittel

    Systeme mit Mikroprozessoren, die spekulative Ausführung und Sprungvorhersage nutzen, ermöglichen einem lokalen Angreifer unbefugten Informationsabfluss über eine Seitenkanalanalyse (Spectre Variante 1). Betroffen sind unter anderem Produkte von Honeywell, Synology, Xen Project, Axis und OpenVPN Inc. CVSS-Basiswert: 5.6 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 93.8 %.

    CVSS: 5.6 EPSS: 93.84% Publiziert: Referenz: NVD
  19. Meltdown – Speculative Execution Side-Channel (Meltdown und Spectre)

    CVE-2017-5754 Mittel

    Prozessoren mit spekulativer Ausführung und indirekter Sprungvorhersage können einem lokalen Angreifer die unbefugte Offenlegung von Informationen über einen Seitenkanal ermöglichen (bekannt als „Meltdown“). Synology hat die zugehörigen Angriffsvektoren unter dem Namen Meltdown und Spectre Attacks dokumentiert. CVSS-Basiswert: 5.6 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 82.6 %.

    CVSS: 5.6 EPSS: 82.61% Publiziert: Referenz: NVD
  20. Spectre Variant 2 – Branch Target Injection (Meltdown/Spectre)

    CVE-2017-5715 Mittel

    Die als Meltdown und Spectre bekannten Seitenkanalangriffe betreffen Prozessoren verschiedener Hersteller und ermöglichen das Auslesen von Speicherinhalten aus privilegierten Bereichen. Ausnutzungswahrscheinlichkeit (EPSS): 74.0 %.

    EPSS: 74.04% Referenz: Honeywell
  21. CVE-2018-3639 – Xen Project Speculative Store Bypass Informationsoffenlegung

    CVE-2018-3639 Mittel

    Prozessoren mit spekulativer Ausführung können durch spekulative Lesezugriffe vor Abschluss ausstehender Schreibvorgänge unbefugte Informationsoffenlegungen ermöglichen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 60.6 %.

    CVSS: 5.5 EPSS: 60.63% Publiziert: Referenz: NVD
  22. CVE-2018-14007 – Xen Project Sicherheitslücke

    CVE-2018-14007 Mittel

    Für Xen Project wurde eine Sicherheitslücke (CVE-2018-14007) gemeldet, die auch Citrix/NetScaler betrifft. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 48.8 %.

    EPSS: 48.76% Referenz: Xen Project
  23. CVE-2018-8897 – Xen Project Sicherheitslücke

    CVE-2018-8897 Mittel

    Für Produkte von Xen Project, Debian (DSA), Zabbly / Canonical, Ubuntu (USN), Citrix/NetScaler und Synology wurde eine Sicherheitslücke (CVE-2018-8897) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 38.9 %.

    EPSS: 38.93% Referenz: Xen Project
  24. CVE-2012-0217 – Xen Project Sicherheitslücke

    CVE-2012-0217 Mittel

    Für Xen Project-Produkte wurde eine Sicherheitslücke (CVE-2012-0217) gemeldet. Weitere technische Details liegen derzeit nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 37.5 %.

    EPSS: 37.46% Referenz: Xen Project
  25. CVE-2024-31142 – Xen Project Sicherheitslücke

    CVE-2024-31142 Mittel

    Für Xen Project wurde eine Sicherheitslücke (CVE-2024-31142) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 17.4 %.

    EPSS: 17.44% Referenz: Xen Project
  26. CVE-2015-3456 – Xen Project Sicherheitslücke

    CVE-2015-3456 Mittel

    Für Produkte des Xen Project wurde eine Sicherheitslücke (CVE-2015-3456) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 15.3 %.

    EPSS: 15.28% Referenz: Xen Project
  27. CVE-2015-5165 – Xen Project Sicherheitslücke

    CVE-2015-5165 Mittel

    Für Xen Project-Produkte wurde eine Sicherheitslücke (CVE-2015-5165) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 13.3 %.

    EPSS: 13.29% Referenz: Xen Project
  28. CVE-2015-7705 – Rockwell Automation Sicherheitslücke

    CVE-2015-7705 Mittel

    Für Produkte von Rockwell Automation sowie weiterer Hersteller (unter anderem NetApp, Citrix/NetScaler, Xen Project und Siemens) wurde eine Sicherheitslücke (CVE-2015-7705) gemeldet. Ein CVSS-Basiswert liegt in den vorliegenden Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 12.4 %.

    EPSS: 12.35% Referenz: Rockwell Automation
  29. CVE-2023-20588 – Xen Project / AMD Sicherheitslücke

    CVE-2023-20588 Mittel

    Für Xen Project- und AMD-Produkte wurde eine Sicherheitslücke (CVE-2023-20588) gemeldet und per Advisory adressiert. Eine nähere technische Beschreibung liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 11.3 %.

    EPSS: 11.32% Referenz: Xen Project
  30. CVE-2015-3209 – Xen Project Sicherheitslücke

    CVE-2015-3209 Mittel

    Für Xen Project-Produkte wurde eine Sicherheitslücke (CVE-2015-3209) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 9.7 %.

    EPSS: 9.75% Referenz: Xen Project
  31. CVE-2024-2201 – Xen Project / AMD Sicherheitslücke

    CVE-2024-2201 Mittel

    Für Xen Project- und AMD-Produkte wurde eine Sicherheitslücke (CVE-2024-2201) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 8.6 %.

    EPSS: 8.55% Referenz: Xen Project
  32. CVE-2023-46842 – Xen Project Sicherheitslücke

    CVE-2023-46842 Mittel

    Für Xen Project wurde eine Sicherheitslücke (CVE-2023-46842) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 8.5 %.

    EPSS: 8.53% Referenz: Xen Project
  33. CVE-2018-3646 – Speculative Execution Information Disclosure (Xen/AMD)

    CVE-2018-3646 Mittel

    Systeme mit Prozessoren, die spekulative Ausführung und Adressübersetzung nutzen, können unautorisierten Zugriff auf Daten im L1-Datencache durch lokale Nutzer ermöglichen. CVSS-Basiswert: 5.6 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 7.4 %.

    CVSS: 5.6 EPSS: 7.38% Publiziert: Referenz: NVD
  34. ABB Arctic ARM600 – AMD/Xen Sicherheitslücke (Inception/RAS)

    CVE-2023-20569 Mittel

    Im Rahmen der ABB-Arctic-Kommunikationslösung ARM600 wurde eine Sicherheitslücke (CVE-2023-20569) gemeldet. 2 Produkt(e) betroffen, 0 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 7.3 %.

    EPSS: 7.30% Publiziert: Referenz: ABB PSIRT CSAF
  35. CVE-2022-21125 – Xen Project Sicherheitslücke

    CVE-2022-21125 Mittel

    Für Xen Project-Produkte wurde eine Sicherheitslücke (CVE-2022-21125) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 6.5 %.

    EPSS: 6.45% Referenz: Xen Project
  36. CVE-2022-21123 – Xen Project Sicherheitslücke

    CVE-2022-21123 Mittel

    Für Xen Project-Produkte wurde eine Sicherheitslücke (CVE-2022-21123) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 6.2 %.

    EPSS: 6.16% Referenz: Xen Project
  37. CVE-2022-21166 – Xen Project Sicherheitslücke

    CVE-2022-21166 Mittel

    Für Xen Project-Produkte wurde eine Sicherheitslücke (CVE-2022-21166) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 5.8 %.

    EPSS: 5.78% Referenz: Xen Project
  38. CVE-2020-14364 – Xen Project Sicherheitslücke

    CVE-2020-14364 Mittel

    Für Produkte des Xen Project wurde eine Sicherheitslücke (CVE-2020-14364) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 5.4 %.

    EPSS: 5.45% Referenz: Xen Project
  39. ABB Arctic ARM600 – AMD/Xen Sicherheitslücke (Zenbleed)

    CVE-2023-20593 Mittel

    Im Rahmen der ABB-Arctic-Kommunikationslösung ARM600 wurde eine Sicherheitslücke (CVE-2023-20593) gemeldet. 2 Produkt(e) betroffen, 0 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 5.2 %.

    EPSS: 5.19% Publiziert: Referenz: ABB PSIRT CSAF
  40. CVE-2018-3620 – Speculative Execution Information Disclosure (Xen/AMD)

    CVE-2018-3620 Mittel

    Systeme mit Prozessoren, die spekulative Ausführung und Adressübersetzung nutzen, können unautorisierten Zugriff auf Daten im L1-Datencache durch lokale Nutzer ermöglichen. CVSS-Basiswert: 5.6 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 5.1 %.

    CVSS: 5.6 EPSS: 5.08% Publiziert: Referenz: NVD
  41. CVE-2012-6075 – Xen Project Sicherheitslücke

    CVE-2012-6075 Mittel

    Für Xen Project wurde eine Sicherheitslücke (CVE-2012-6075) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 4.9 %.

    EPSS: 4.90% Referenz: Xen Project
  42. CVE-2016-9603 – Xen Project Sicherheitslücke

    CVE-2016-9603 Mittel

    Für Xen Project wurde eine Sicherheitslücke (CVE-2016-9603) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 3.9 %.

    EPSS: 3.94% Referenz: Xen Project
  43. CVE-2022-29900 – Xen Project / AMD Sicherheitslücke

    CVE-2022-29900 Mittel

    Für Xen Project- und AMD-Produkte wurde eine Sicherheitslücke (CVE-2022-29900) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 3.8 %.

    EPSS: 3.76% Referenz: Xen Project
  44. CVE-2015-4104 – Xen Project Sicherheitslücke

    CVE-2015-4104 Mittel

    Für Xen Project-Produkte wurde eine Sicherheitslücke (CVE-2015-4104) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 3.4 %.

    EPSS: 3.43% Referenz: Xen Project
  45. CVE-2017-2615 – Xen Project Sicherheitslücke

    CVE-2017-2615 Mittel

    Für Xen Project-Produkte wurde eine Sicherheitslücke (CVE-2017-2615) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 3.3 %.

    EPSS: 3.32% Referenz: Xen Project
  46. CVE-2017-10918 – Xen Project Sicherheitslücke

    CVE-2017-10918 Mittel

    Für Xen Project-Produkte wurde eine Sicherheitslücke (CVE-2017-10918) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 3.3 %.

    EPSS: 3.28% Referenz: Xen Project
  47. CVE-2017-2620 – Xen Project Sicherheitslücke

    CVE-2017-2620 Mittel

    Für Xen Project-Produkte wurde eine Sicherheitslücke (CVE-2017-2620) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 3.1 %.

    EPSS: 3.15% Referenz: Xen Project
  48. CVE-2019-11135 – TSX Asynchronous Abort (Xen)

    CVE-2019-11135 Mittel

    Eine Schwachstelle in CPUs mit spekulativer Ausführung ermöglicht es einem authentifizierten lokalen Angreifer, über einen seitenkanalbasierten TSX Asynchronous Abort-Zustand potenziell Informationen offenzulegen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 3.1 %.

    CVSS: 6.5 EPSS: 3.13% Publiziert: Referenz: NVD
  49. CVE-2022-40982 – Xen Project Sicherheitslücke

    CVE-2022-40982 Mittel

    Für Xen Project wurde eine Sicherheitslücke (CVE-2022-40982) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 3.0 %.

    EPSS: 3.05% Referenz: Xen Project
  50. CVE-2019-18425 – Xen Project Sicherheitslücke

    CVE-2019-18425 Mittel

    Für Xen Project-Produkte wurde eine Sicherheitslücke (CVE-2019-18425) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 2.5 %.

    EPSS: 2.55% Referenz: Xen Project

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Xen Project, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog