Xen Project
Xen Project gehört zur Kategorie „Virtualisierung, Hypervisor, Cloud-Infra". xonatec überwacht Xen Project kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.
Schwachstellen-Reports
577 ReportsZeige 1 bis 50 von 577
-
Arm-CPU-Kerne (Neoverse- und Cortex-Familien): Schwachstelle in mehreren Prozessorkernen
CVE-2025-10263 KritischDie NVD-Quelle weist eine Schwachstelle in einer Reihe von Arm-Prozessorkernen aus, darunter C1-Ultra, C1-Premium, Neoverse V3 und V3AE, Neoverse V2, V1, N2 und N1 sowie Cortex-X925, X4, X3, X2, X1 und X1C, Cortex-A710 und Cortex-A78/A78AE/A78C. Nähere technische Details zur Ausnutzung liegen in den Quelldaten nicht vor. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Herstellerinformationen führen AMD und das Xen Project als betroffene beziehungsweise reagierende Anbieter.
CVSS: 9.1 EPSS: 0.57% Publiziert: Referenz: NVD -
Xen: Schwachstelle bei Xenstore-Domain-State-Abfrage (XSA)
CVE-2026-42492 HochXenstore soll laut Quelle stets ein aktuelles Bild des Gesamtsystems haben und muss deshalb wissen, wenn Domains erscheinen oder verschwinden; dafür wurde der neue Hypercall XEN_DOMCTL_get_domain_state eingeführt (weitere Details brechen in der Quelle ab). Die zugehörige Schwachstelle ist als CVE-2026-42492 im Sicherheitsadvisory-Verzeichnis des Xen Project (XSA) gelistet. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Kennzahl liegt für diesen Eintrag nicht vor.
CVSS: 7.5 EPSS: 0.46% Referenz: Xen Project -
Xen Project: Fehlende Preemption bei lang laufenden Operationen (XSA)
CVE-2026-42493 HochLaut Xen Security Advisory (XSA) hat sich die Behebung bestimmter Probleme bei Operationen, die übermässig lange dauern können und daher eine Preemption benötigen würden, als zu aufwändig erwiesen. Da Alternativen (HVM/PVH: HAP, PV: Shadow-Paging) verfügbar sind, wurde dieser Zustand laut Quelle bislang toleriert. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Kennzahl liegt für diesen Eintrag nicht vor. Weitere Angaben zu betroffenen Versionen und Massnahmen sind der offiziellen XSA-Übersicht des Xen Project zu entnehmen.
CVSS: 7.5 EPSS: 0.45% Publiziert: Referenz: NVD -
Xen: Division durch Null in Viridian-STIMER-Verarbeitung (XSA)
CVE-2026-62431 HochDie Logik zur Verarbeitung periodischer Viridian-STIMER in Xen führt eine Division mit einem ungeprüften, vom Nutzer kontrollierten Divisor durch. Dieser kann auf null gesetzt werden und einen #DE-Fehler (Divide Error) auslösen. Die Schwachstelle ist als CVE-2026-62431 im Sicherheitsadvisory-Verzeichnis des Xen Project (XSA) gelistet. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Kennzahl liegt für diesen Eintrag nicht vor.
CVSS: 7.5 EPSS: 0.36% Referenz: Xen Project -
Xen Project: Fehlende Pufferprüfung bei DM_OP-Verarbeitung (XSA)
CVE-2026-62433 HochDer DM_OP-Verarbeitungscode geht laut NVD-Beschreibung davon aus, dass der Aufrufer stets die für die jeweilige Operation erforderliche Anzahl an Puffern bereitstellt, ohne dies zu prüfen. Dadurch können bestimmte Operationen auf Speicher jenseits des vorgesehenen Bereichs zugreifen. Für Xen Project liegt dazu ein Security Advisory (XSA) vor. CVSS-Basiswert: 7.3 (Hoch). Eine EPSS-Kennzahl liegt für diesen Eintrag nicht vor. Laut aktueller Zuordnung ist neben Xen Project auch Caddy (Light Code Labs) als betroffen ausgewiesen.
CVSS: 7.3 EPSS: 0.25% Publiziert: Referenz: NVD -
Xen: Race Condition in EVTCHNOP_expand_array (NULL-Pointer-Dereferenzierung)
CVE-2026-62432 HochDer Hypercall EVTCHNOP_expand_array prüft, ob FIFO-Event-Channels aktiviert sind, hält dabei aber nicht die korrekte Sperre. Dadurch kann ein Race mit EVTCHNOP_reset entstehen, das zur Dereferenzierung eines NULL-Zeigers führt. Die Schwachstelle ist als CVE-2026-62432 im Sicherheitsadvisory-Verzeichnis des Xen Project (XSA) gelistet. CVSS-Basiswert: 7.3 (Hoch). Eine EPSS-Kennzahl liegt für diesen Eintrag nicht vor.
CVSS: 7.3 EPSS: 0.24% Referenz: Xen Project -
Xen Project – Fehlende Sperre beim Zugriff auf CMOS-Speicher über indirekten IO-Port
CVE-2026-62430 HochZugriffe auf den CMOS-Speicherinhalt erfolgen in Xen über ein indirektes IO-Port-Paar, wofür Xen den vom Gast gewählten Index zwischenspeichert. Laut Quelle nimmt eine der Verwendungen dieses Index nicht die notwendige Sperre vor, wodurch die Zugriffe nicht ausreichend abgesichert sind. Die Schwachstelle wird sowohl vom Xen Project selbst (Security Advisory) als auch über NVD gemeldet. CVSS-Basiswert: 7.5 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt aus den Quelldaten aktuell nicht vor. Betroffene Nutzer sollten die Sicherheitsempfehlungen des Xen Project verfolgen und verfügbare Patches zeitnah einspielen.
CVSS: 7.5 EPSS: 0.24% Publiziert: Referenz: Xen Project -
Xen Hypervisor: Schwachstelle bei Sysctl-/Plattform-Operationen (XSA)
CVE-2026-62427 HochXen-Systeme nutzen Sysctl- und Plattform-Operationen zur Verwaltung des Systems; laut dem zugehörigen NVD-Eintrag betrifft dies die Schwachstelle CVE-2026-62427, die zudem im Sicherheitsadvisory-Verzeichnis des Xen Project (Xen Security Advisories, XSA) gelistet ist. CVSS-Basiswert: 8.8 (Hoch). Eine EPSS-Kennzahl liegt für diesen Eintrag nicht vor. Weitere technische Details sind der verlinkten Xen-Security-Advisory-Seite zu entnehmen.
CVSS: 8.8 EPSS: 0.24% Referenz: Xen Project -
CVE-2026-62426 – Xen Project Sicherheitslücke
CVE-2026-62426 HochFür Xen Project wurde die Sicherheitslücke CVE-2026-62426 als Security Advisory (XSA) gemeldet. Laut NVD betrifft sie die Verwaltung von sysctl- und Plattform-Operationen des Systems; die Quellbeschreibung liegt nur in gekürzter Form vor. CVSS-Basiswert: 8.8 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt aus den Quelldaten aktuell nicht vor. Betroffene Nutzer sollten die Sicherheitsempfehlungen des Xen Project verfolgen und verfügbare Patches zeitnah einspielen.
CVSS: 8.8 EPSS: 0.22% Publiziert: Referenz: Xen Project -
Linux-Kernel: Buffer Overflow in Xen sys-hypervisor
CVE-2026-31786 HochIm Linux-Kernel wurde ein Buffer Overflow in drivers/xen/sys-hypervisor.c behoben. Die von HYPERVISOR_xen_version(XENVER_build_id) zurückgegebene Build-ID ist nicht NUL-terminiert, was zu einem Pufferüberlauf führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.8 EPSS: 0.20% Publiziert: Referenz: NVD -
Linux-Kernel: Double-Free in xen/privcmd via VMA-Splitting
CVE-2026-31787 HochIm Linux-Kernel wurde ein Double-Free-Fehler im xen/privcmd-Treiber behoben. Die privcmd_vm_ops definiert .close (privcmd_close), aber weder .may_split noch .open, was beim VMA-Splitting zu einem doppelten Freigeben von Speicher führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.8 EPSS: 0.18% Publiziert: Referenz: NVD -
Xen – xenstored-Absturz durch ungültigen Xenstore-Knotenpfad
CVE-2026-23555 HochEin Gast, der einen Xenstore-Befehl mit dem unzulässigen Knotenpfad „/local/domain/” ausführt, bringt xenstored aufgrund eines überschriebenen Fehlerindikators bei der Pfadvalidierung zum Absturz. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.1 EPSS: 0.18% Publiziert: Referenz: NVD -
Linux-Kernel: Xen privcmd – Nutzungseinschränkung in unprivilegierten Domänen
CVE-2026-31788 HochIm Linux-Kernel ermöglichte der Xen-privcmd-Treiber Benutzerraumprozessen die Ausführung beliebiger Hypercalls, ohne ausreichend zwischen privilegierten und unprivilegierten Domänen (domU) zu unterscheiden. Die Nutzung wurde nun auf unprivilegierte domU eingeschränkt. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 8.2 EPSS: 0.15% Publiziert: Referenz: NVD -
Xen – EPT-Paging-Optimierung führt zu fehlerhaftem TLB-Flush
CVE-2026-23554 HochIm Intel-EPT-Paging-Code von Xen wird eine Optimierung verwendet, die das Leeren von gecachtem EPT-Zustand verzögert, bis die p2m-Sperre freigegeben wird. Mehrere Änderungen unter derselben gesperrten Region führen dadurch nur zu einem einzelnen Flush. Diese fehlerhafte Handhabung kann zu Sicherheitsproblemen im Hypervisor führen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
CVE-2026-23558 – Race-Condition in Xen Grant-Table-Versionswechsel
CVE-2026-23558 HochIn Xen besteht nach den Korrekturen für XSA-379 und XSA-387 weiterhin ein Race-Window, wenn ein HVM- oder PVH-Gast einen Grant-Table-Versionswechsel von v2 auf v1 gleichzeitig mit Mapping-Operationen durchführt. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Xen Project: Race Condition bei Grant-Copy-Operationen (XSA)
CVE-2026-62428 HochBei der Verarbeitung von Grant-Copy-Operationen kann laut Xen Security Advisory (XSA) das referenzierte Grant bereits durch eine andere Operation (Mapping oder eine weitere Copy-Operation) belegt sein. Bei allen Copy-Operationen wird der referenzierte Guest-Frame ohne ausreichende Prüfung dieses gleichzeitigen Zugriffs behandelt. CVSS-Basiswert: 7.8 (Hoch). Eine EPSS-Kennzahl liegt für diesen Eintrag nicht vor. Weitere Angaben zu betroffenen Versionen und Massnahmen sind der offiziellen XSA-Übersicht des Xen Project zu entnehmen.
CVSS: 7.8 EPSS: 0.11% Publiziert: Referenz: NVD -
GRUB Legacy – Speicherfehler in der XFS-Dateisystem-Implementierung
CVE-2023-4949 HochEin Angreifer mit lokalem Zugriff auf ein System kann über einen Datenträger oder ein externes Laufwerk eine manipulierte XFS-Partition an grub-legacy übergeben und damit eine Speicherbeschädigung in der XFS-Dateisystem-Implementierung von GRUB ausnutzen. Laut CVSS-Vektor sind lokaler Zugriff und hohe Privilegien erforderlich; die Auswirkungen reichen über die verwundbare Komponente hinaus (Scope-Wechsel). CVSS-Basiswert: 8.1 (Hoch). Eine konkrete Massnahme liegt nicht in den Quelldaten vor.
CVSS: 8.1 Publiziert: Referenz: NVD -
Spectre Variante 1 – Seitenkanalangriff via spekulativer Ausführung
CVE-2017-5753 MittelSysteme mit Mikroprozessoren, die spekulative Ausführung und Sprungvorhersage nutzen, ermöglichen einem lokalen Angreifer unbefugten Informationsabfluss über eine Seitenkanalanalyse (Spectre Variante 1). Betroffen sind unter anderem Produkte von Honeywell, Synology, Xen Project, Axis und OpenVPN Inc. CVSS-Basiswert: 5.6 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 93.8 %.
CVSS: 5.6 EPSS: 93.84% Publiziert: Referenz: NVD -
Meltdown – Speculative Execution Side-Channel (Meltdown und Spectre)
CVE-2017-5754 MittelProzessoren mit spekulativer Ausführung und indirekter Sprungvorhersage können einem lokalen Angreifer die unbefugte Offenlegung von Informationen über einen Seitenkanal ermöglichen (bekannt als „Meltdown“). Synology hat die zugehörigen Angriffsvektoren unter dem Namen Meltdown und Spectre Attacks dokumentiert. CVSS-Basiswert: 5.6 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 82.6 %.
CVSS: 5.6 EPSS: 82.61% Publiziert: Referenz: NVD -
Spectre Variant 2 – Branch Target Injection (Meltdown/Spectre)
CVE-2017-5715 MittelDie als Meltdown und Spectre bekannten Seitenkanalangriffe betreffen Prozessoren verschiedener Hersteller und ermöglichen das Auslesen von Speicherinhalten aus privilegierten Bereichen. Ausnutzungswahrscheinlichkeit (EPSS): 74.0 %.
EPSS: 74.04% Referenz: Honeywell -
CVE-2018-3639 – Xen Project Speculative Store Bypass Informationsoffenlegung
CVE-2018-3639 MittelProzessoren mit spekulativer Ausführung können durch spekulative Lesezugriffe vor Abschluss ausstehender Schreibvorgänge unbefugte Informationsoffenlegungen ermöglichen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 60.6 %.
CVSS: 5.5 EPSS: 60.63% Publiziert: Referenz: NVD -
CVE-2018-14007 – Xen Project Sicherheitslücke
CVE-2018-14007 MittelFür Xen Project wurde eine Sicherheitslücke (CVE-2018-14007) gemeldet, die auch Citrix/NetScaler betrifft. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 48.8 %.
EPSS: 48.76% Referenz: Xen Project -
CVE-2018-8897 – Xen Project Sicherheitslücke
CVE-2018-8897 MittelFür Produkte von Xen Project, Debian (DSA), Zabbly / Canonical, Ubuntu (USN), Citrix/NetScaler und Synology wurde eine Sicherheitslücke (CVE-2018-8897) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 38.9 %.
EPSS: 38.93% Referenz: Xen Project -
CVE-2012-0217 – Xen Project Sicherheitslücke
CVE-2012-0217 MittelFür Xen Project-Produkte wurde eine Sicherheitslücke (CVE-2012-0217) gemeldet. Weitere technische Details liegen derzeit nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 37.5 %.
EPSS: 37.46% Referenz: Xen Project -
CVE-2024-31142 – Xen Project Sicherheitslücke
CVE-2024-31142 MittelFür Xen Project wurde eine Sicherheitslücke (CVE-2024-31142) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 17.4 %.
EPSS: 17.44% Referenz: Xen Project -
CVE-2015-3456 – Xen Project Sicherheitslücke
CVE-2015-3456 MittelFür Produkte des Xen Project wurde eine Sicherheitslücke (CVE-2015-3456) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 15.3 %.
EPSS: 15.28% Referenz: Xen Project -
CVE-2015-5165 – Xen Project Sicherheitslücke
CVE-2015-5165 MittelFür Xen Project-Produkte wurde eine Sicherheitslücke (CVE-2015-5165) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 13.3 %.
EPSS: 13.29% Referenz: Xen Project -
CVE-2015-7705 – Rockwell Automation Sicherheitslücke
CVE-2015-7705 MittelFür Produkte von Rockwell Automation sowie weiterer Hersteller (unter anderem NetApp, Citrix/NetScaler, Xen Project und Siemens) wurde eine Sicherheitslücke (CVE-2015-7705) gemeldet. Ein CVSS-Basiswert liegt in den vorliegenden Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 12.4 %.
EPSS: 12.35% Referenz: Rockwell Automation -
CVE-2023-20588 – Xen Project / AMD Sicherheitslücke
CVE-2023-20588 MittelFür Xen Project- und AMD-Produkte wurde eine Sicherheitslücke (CVE-2023-20588) gemeldet und per Advisory adressiert. Eine nähere technische Beschreibung liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 11.3 %.
EPSS: 11.32% Referenz: Xen Project -
CVE-2015-3209 – Xen Project Sicherheitslücke
CVE-2015-3209 MittelFür Xen Project-Produkte wurde eine Sicherheitslücke (CVE-2015-3209) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 9.7 %.
EPSS: 9.75% Referenz: Xen Project -
CVE-2024-2201 – Xen Project / AMD Sicherheitslücke
CVE-2024-2201 MittelFür Xen Project- und AMD-Produkte wurde eine Sicherheitslücke (CVE-2024-2201) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 8.6 %.
EPSS: 8.55% Referenz: Xen Project -
CVE-2023-46842 – Xen Project Sicherheitslücke
CVE-2023-46842 MittelFür Xen Project wurde eine Sicherheitslücke (CVE-2023-46842) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 8.5 %.
EPSS: 8.53% Referenz: Xen Project -
CVE-2018-3646 – Speculative Execution Information Disclosure (Xen/AMD)
CVE-2018-3646 MittelSysteme mit Prozessoren, die spekulative Ausführung und Adressübersetzung nutzen, können unautorisierten Zugriff auf Daten im L1-Datencache durch lokale Nutzer ermöglichen. CVSS-Basiswert: 5.6 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 7.4 %.
CVSS: 5.6 EPSS: 7.38% Publiziert: Referenz: NVD -
ABB Arctic ARM600 – AMD/Xen Sicherheitslücke (Inception/RAS)
CVE-2023-20569 MittelIm Rahmen der ABB-Arctic-Kommunikationslösung ARM600 wurde eine Sicherheitslücke (CVE-2023-20569) gemeldet. 2 Produkt(e) betroffen, 0 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 7.3 %.
EPSS: 7.30% Publiziert: Referenz: ABB PSIRT CSAF -
CVE-2022-21125 – Xen Project Sicherheitslücke
CVE-2022-21125 MittelFür Xen Project-Produkte wurde eine Sicherheitslücke (CVE-2022-21125) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 6.5 %.
EPSS: 6.45% Referenz: Xen Project -
CVE-2022-21123 – Xen Project Sicherheitslücke
CVE-2022-21123 MittelFür Xen Project-Produkte wurde eine Sicherheitslücke (CVE-2022-21123) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 6.2 %.
EPSS: 6.16% Referenz: Xen Project -
CVE-2022-21166 – Xen Project Sicherheitslücke
CVE-2022-21166 MittelFür Xen Project-Produkte wurde eine Sicherheitslücke (CVE-2022-21166) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 5.8 %.
EPSS: 5.78% Referenz: Xen Project -
CVE-2020-14364 – Xen Project Sicherheitslücke
CVE-2020-14364 MittelFür Produkte des Xen Project wurde eine Sicherheitslücke (CVE-2020-14364) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 5.4 %.
EPSS: 5.45% Referenz: Xen Project -
ABB Arctic ARM600 – AMD/Xen Sicherheitslücke (Zenbleed)
CVE-2023-20593 MittelIm Rahmen der ABB-Arctic-Kommunikationslösung ARM600 wurde eine Sicherheitslücke (CVE-2023-20593) gemeldet. 2 Produkt(e) betroffen, 0 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 5.2 %.
EPSS: 5.19% Publiziert: Referenz: ABB PSIRT CSAF -
CVE-2018-3620 – Speculative Execution Information Disclosure (Xen/AMD)
CVE-2018-3620 MittelSysteme mit Prozessoren, die spekulative Ausführung und Adressübersetzung nutzen, können unautorisierten Zugriff auf Daten im L1-Datencache durch lokale Nutzer ermöglichen. CVSS-Basiswert: 5.6 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 5.1 %.
CVSS: 5.6 EPSS: 5.08% Publiziert: Referenz: NVD -
CVE-2012-6075 – Xen Project Sicherheitslücke
CVE-2012-6075 MittelFür Xen Project wurde eine Sicherheitslücke (CVE-2012-6075) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 4.9 %.
EPSS: 4.90% Referenz: Xen Project -
CVE-2016-9603 – Xen Project Sicherheitslücke
CVE-2016-9603 MittelFür Xen Project wurde eine Sicherheitslücke (CVE-2016-9603) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 3.9 %.
EPSS: 3.94% Referenz: Xen Project -
CVE-2022-29900 – Xen Project / AMD Sicherheitslücke
CVE-2022-29900 MittelFür Xen Project- und AMD-Produkte wurde eine Sicherheitslücke (CVE-2022-29900) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 3.8 %.
EPSS: 3.76% Referenz: Xen Project -
CVE-2015-4104 – Xen Project Sicherheitslücke
CVE-2015-4104 MittelFür Xen Project-Produkte wurde eine Sicherheitslücke (CVE-2015-4104) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 3.4 %.
EPSS: 3.43% Referenz: Xen Project -
CVE-2017-2615 – Xen Project Sicherheitslücke
CVE-2017-2615 MittelFür Xen Project-Produkte wurde eine Sicherheitslücke (CVE-2017-2615) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 3.3 %.
EPSS: 3.32% Referenz: Xen Project -
CVE-2017-10918 – Xen Project Sicherheitslücke
CVE-2017-10918 MittelFür Xen Project-Produkte wurde eine Sicherheitslücke (CVE-2017-10918) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 3.3 %.
EPSS: 3.28% Referenz: Xen Project -
CVE-2017-2620 – Xen Project Sicherheitslücke
CVE-2017-2620 MittelFür Xen Project-Produkte wurde eine Sicherheitslücke (CVE-2017-2620) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 3.1 %.
EPSS: 3.15% Referenz: Xen Project -
CVE-2019-11135 – TSX Asynchronous Abort (Xen)
CVE-2019-11135 MittelEine Schwachstelle in CPUs mit spekulativer Ausführung ermöglicht es einem authentifizierten lokalen Angreifer, über einen seitenkanalbasierten TSX Asynchronous Abort-Zustand potenziell Informationen offenzulegen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 3.1 %.
CVSS: 6.5 EPSS: 3.13% Publiziert: Referenz: NVD -
CVE-2022-40982 – Xen Project Sicherheitslücke
CVE-2022-40982 MittelFür Xen Project wurde eine Sicherheitslücke (CVE-2022-40982) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 3.0 %.
EPSS: 3.05% Referenz: Xen Project -
CVE-2019-18425 – Xen Project Sicherheitslücke
CVE-2019-18425 MittelFür Xen Project-Produkte wurde eine Sicherheitslücke (CVE-2019-18425) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 2.5 %.
EPSS: 2.55% Referenz: Xen Project
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Xen Project, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.