CVE-2015-8550
Vulnerability Summary
Timeline
Description
Xen, when used on a system providing PV backends, allows local guest OS administrators to cause a denial of service (host OS crash) or gain privileges by writing to memory shared between the frontend and backend, aka a double fetch vulnerability.
CVSS Metrics
- v4.0•HIGH•Score: 8.9CVSS:4.0/AV:L/AC:H/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
- v3.0•HIGH•Score: 8.2CVSS:3.0/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
- v2.0•MEDIUM•Score: 5.7AV:L/AC:L/Au:S/C:P/I:P/A:C
EPSS Trends
Current EPSS score: 1.08%• Percentile: 64%
Techniques & Countermeasures
- CWE-284•Improper Access Control
The product does not restrict or incorrectly restricts access to a resource from an unauthorized actor.
Affected Systems
- debian•linux
< 4.3.3-3 | < 4.3.3-3 | < 4.3.3-3 | < 4.3.3-3
- debian•qemu
< 1:2.5+dfsg-2 | < 1:2.5+dfsg-2 | < 1:2.5+dfsg-2 | < 1:2.5+dfsg-2
- debian•xen
< 4.8.0~rc3-1 | < 4.8.0~rc3-1 | < 4.8.0~rc3-1 | < 4.8.0~rc3-1
- ubuntu•linux
< 3.13.0-74.118
- ubuntu•linux-azure
all
- ubuntu•linux-azure-6.11
all
- ubuntu•linux-azure-fde
all
- ubuntu•linux-azure-fde-5.15
< 5.15.0-1114.123~20.04.1
- ubuntu•linux-bluefield
all
- ubuntu•linux-gcp
all
- ubuntu•linux-gcp-6.11
all
- ubuntu•linux-gke
all
- ubuntu•linux-gkeop
all
- ubuntu•linux-hwe
all
- ubuntu•linux-hwe-6.11
all
- ubuntu•linux-hwe-edge
all
- ubuntu•linux-intel-iot-realtime
all
- ubuntu•linux-lowlatency-hwe-6.11
all
- ubuntu•linux-lts-utopic
< 3.16.0-57.77~14.04.1
- ubuntu•linux-lts-vivid
< 3.19.0-42.48~14.04.1
- ubuntu•linux-lts-wily
< 4.2.0-22.27~14.04.1
- ubuntu•linux-raspi-realtime
all
- ubuntu•linux-raspi2
all
- ubuntu•linux-realtime
all | all
- ubuntu•linux-riscv
all | all | all
- ubuntu•qemu
< 2.0.0+dfsg-2ubuntu1.22 | < 1:2.5+dfsg-1ubuntu5
- ubuntu•xen
< 4.4.2-0ubuntu0.14.04.4 | < 4.6.0-1ubuntu2
- novell•suse_linux_enterprise_real_time_extension
12:sp1
- xen•xen
na
References (24)
- http://www.oracle.com/technetwork/topics/security/ovmbulletinjul2016-3090546.html
- http://www.debian.org/security/2016/dsa-3519
- http://www.securityfocus.com/bid/79592
- http://xenbits.xen.org/xsa/advisory-155.html
- http://lists.opensuse.org/opensuse-security-announce/2016-07/msg00005.html
- http://lists.opensuse.org/opensuse-security-announce/2016-04/msg00045.html
- http://www.securitytracker.com/id/1034479
- https://security.gentoo.org/glsa/201604-03
- http://www.debian.org/security/2016/dsa-3471
- http://www.debian.org/security/2016/dsa-3434
- http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00094.html
- https://ubuntu.com/security/CVE-2015-8550
- https://ubuntu.com/security/notices/USN-2846-1
- https://ubuntu.com/security/notices/USN-2847-1
- https://ubuntu.com/security/notices/USN-2848-1
- https://ubuntu.com/security/notices/USN-2849-1
- https://ubuntu.com/security/notices/USN-2850-1
- https://ubuntu.com/security/notices/USN-2851-1
- https://ubuntu.com/security/notices/USN-2853-1
- https://ubuntu.com/security/notices/USN-2854-1
- https://ubuntu.com/security/notices/USN-2886-2
- https://ubuntu.com/security/notices/USN-2891-1
- https://www.cve.org/CVERecord?id=CVE-2015-8550
- https://security-tracker.debian.org/tracker/CVE-2015-8550