CVE-2017-14319
 
Severity Score
Exploit Likelihood
Affected Versions
Public Exploits
0Exploited in Wild
-Decision
Descriptions
A grant unmapping issue was discovered in Xen through 4.9.x. When removing or replacing a grant mapping, the x86 PV specific path needs to make sure page table entries remain in sync with other accounting done. Although the identity of the page frame was validated correctly, neither the presence of the mapping nor page writability were taken into account.
Se ha descubierto un problema de desasignación de concesión en Xen hasta la versión 4.9.x. Cuando se elimina o reemplaza una asignación de concesión, la ruta específica de la PV x86 necesita asegurarse de que las entradas de tabla de página siguen sincronizadas con otras cuentas realizadas. Aunque la identidad del marco de la página se validó correctamente, no se tuvo en cuenta ni la presencia de la asignación ni la capacidad de escritura de la página.
CVSS Scores
SSVC
- Decision:-
Timeline
- 2017-09-12 CVE Reserved
- 2017-09-12 CVE Published
- 2023-03-08 EPSS Updated
- 2024-08-05 CVE Updated
- ---------- Exploited in Wild
- ---------- KEV Due Date
- ---------- First Exploit
CWE
CAPEC
References (6)
URL | Tag | Source |
---|---|---|
http://www.securityfocus.com/bid/100819 | Third Party Advisory | |
http://www.securitytracker.com/id/1039351 | Third Party Advisory | |
https://lists.debian.org/debian-lts-announce/2018/10/msg00009.html | Mailing List | |
https://support.citrix.com/article/CTX227185 | X_refsource_confirm |
URL | Date | SRC |
---|
URL | Date | SRC |
---|---|---|
http://xenbits.xen.org/xsa/advisory-234.html | 2019-10-03 |
URL | Date | SRC |
---|---|---|
https://www.debian.org/security/2017/dsa-4050 | 2019-10-03 |