目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2013-2076— Xen 信息泄露漏洞

EPSS 0.09% · P26
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2013-2076の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
Xen 4.0.x, 4.1.x, and 4.2.x, when running on AMD64 processors, only save/restore the FOP, FIP, and FDP x87 registers in FXSAVE/FXRSTOR when an exception is pending, which allows one domain to determine portions of the state of floating point instructions of other domains, which can be leveraged to obtain sensitive information such as cryptographic keys, a similar vulnerability to CVE-2006-1056. NOTE: this is the documented behavior of AMD64 processors, but it is inconsistent with Intel processors in a security-relevant fashion that was not addressed by the kernels.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Xen 信息泄露漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Xen是英国剑桥(Cambridge)大学的一款开源的虚拟机监视器产品。该产品能够使不同和不兼容的操作系统运行在同一台计算机上,并支持在运行时进行迁移,保证正常运行并且避免宕机。 Xen 4.0及更高的版本中存在信息泄露漏洞。攻击者可利用该漏洞获得敏感信息,有助于发起进一步的攻击。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2013-2076の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2013-2076のインテリジェンス情報

お願いします ログイン より多くのインテリジェンス情報を見る

Same Patch Batch · n/a · 2013-08-28 · 34 CVEs total

CVE-2013-2804Software Toolbox TOP Server 远程拒绝服务漏洞
CVE-2013-4274Drupal Password Policy Module 多个跨站脚本漏洞
CVE-2013-2353HP StoreOnce D2D Backup System 远程拒绝服务漏洞
CVE-2013-3077FreeBSD IP_MSFILTER 多个整数溢出漏洞
CVE-2013-3271EMC RSA SecurID Authentication Agents for PAM 安全绕过漏洞
CVE-2013-3582Dell BIOS 多个缓冲区溢出漏洞
CVE-2013-4033IBM DB2和DB2 Connect 权限许可和访问控制漏洞
CVE-2013-4039IBM WebSphere Extended Deployment Compute Grid 信息泄露漏洞
CVE-2013-2782Schneider Electric多款Trio J-Series Radio设备安全绕过漏洞
CVE-2013-4272Drupal BOTCHA Spam Prevention模块信息泄露漏洞
CVE-2013-3583Corporater EPM Suite 跨站请求伪造漏洞
CVE-2013-3584Corporater EPM Suite 跨站脚本漏洞
CVE-2013-3585Samsung DVR 远程信息泄露漏洞
CVE-2013-3586Samsung DVR Cookie 身份认证绕过漏洞
CVE-2013-3590SearchBlox 远程命令注入漏洞
CVE-2013-3597SearchBlox 多个信息泄露漏洞
CVE-2013-3598SearchBlox ‘name’参数任意文件覆盖漏洞
CVE-2013-2035HawtJNI 本地提权漏洞
CVE-2013-4139Drupal Stage File Proxy模块拒绝服务漏洞
CVE-2013-4138Drupal Hatch主题跨站脚本漏洞

Showing 20 of 34 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2013-2076へのコメント

まだコメントはありません


コメントを残す