1 results (0.002 seconds)

CVSS: 9.8EPSS: 2%CPEs: 2EXPL: 0

14 Aug 2008 — Heap-based buffer overflow in the flask_security_label function in Xen 3.3, when compiled with the XSM:FLASK module, allows unprivileged domain users (domU) to execute arbitrary code via the flask_op hypercall. Un desbordamiento de búfer basado en pila en la función flask_security_label en Xen 3.3, cuando se compila con el modulo XSM:FLASK, permite que usuarios del dominio (domU) sin privilegios puedan ejecutar código arbitrario a través de la hiperllamada flask_op. • http://invisiblethingslab.com/bh08/part2.pdf • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •