Уязвимости Xen

По банку данных ФСТЭК России записей: 178. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2017-01640 критический уровень CVSS 10.0 14.07.2017

Уязвимость гипервизора Xen, позволяющая нарушителю вызвать отказ в обслуживании или получить привилегированный доступ к хосту

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2017-10920

Устранение: Уязвимость устранена

BDU:2017-01639 критический уровень CVSS 10.0 14.07.2017

Уязвимость компонента grant-table гипервизора Xen, позволяющая нарушителю вызвать отказ в обслуживании или получить привилегированный доступ к хосту

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2017-10921

Устранение: Уязвимость устранена

BDU:2017-01637 критический уровень CVSS 10.0 14.07.2017

Уязвимость гипервизора Xen, позволяющая нарушителю получить привилегированный доступ к хосту

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2017-10918

Устранение: Уязвимость устранена

BDU:2017-01636 критический уровень CVSS 10.0 14.07.2017

Уязвимость гипервизора Xen, позволяющая нарушителю получить привилегированный доступ к хосту

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2017-10912

Устранение: Уязвимость устранена

BDU:2025-12596 критический уровень CVSS 9.8 08.10.2025

Уязвимость кроссплатформенного гипервизора Xen ядра операционной системы Linux, связанная с ошибками синхронизации при использовании общего ресурса, позволяющая нарушителю скомпрометировать уязвимую систему

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-58143

Устранение: Уязвимость устранена

BDU:2025-12595 критический уровень CVSS 9.8 08.10.2025

Уязвимость кроссплатформенного гипервизора Xen ядра операционной системы Linux, связанная с разыменованием нулевого указателя, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-58142

Устранение: Уязвимость устранена

BDU:2025-12580 критический уровень CVSS 9.8 08.10.2025

Уязвимость кроссплатформенного гипервизора Xen ядра операционной системы Linux, связанная с разыменованием нулевого указателя, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-27466

Устранение: Уязвимость устранена

BDU:2020-01423 критический уровень CVSS 9.8 13.04.2020

Уязвимость гипервизора Xen, связанная с небезопасным управлением привилегиями, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-18425

Устранение: Уязвимость устранена

BDU:2017-01638 высокий уровень CVSS 9.4 14.07.2017

Уязвимость гипервизора Xen, позволяющая нарушителю получить конфиденциальную информацию или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2017-10917

Устранение: Уязвимость устранена

BDU:2017-02575 высокий уровень CVSS 9.1 14.12.2017

Уязвимость гипервизора Xen, связаная с ошибками в процедуре копирования разрешений, позволяющая нарушителю вызвать отказ в обслуживании, повысить свои привилегии или раскрыть защищаемую инфоррмацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2017-15597

Устранение: Уязвимость устранена

BDU:2024-07017 высокий уровень CVSS 8.8 13.09.2024

Уязвимость компонента Shadow Mode кроссплатформенного гипервизора Xen ядра операционной системы Linux, связанная с недостаточной проверкой входных данных, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-33745

Устранение: Уязвимость устранена

BDU:2024-03591 высокий уровень CVSS 8.8 13.05.2024

Уязвимость хранилища информации Xenstore гипервизора Xen, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-42309

Устранение: Уязвимость устранена

BDU:2024-01950 высокий уровень CVSS 8.8 14.03.2024

Уязвимость микропрограммного обеспечения процессоров Intel, AMD, ARM и IBM, связанная с возникновением в спекулятивном режиме состояний гонки, способных привести к обращению к уже освобождённым областям памяти, в случае неверного прогнозирования процессором ветвления в коде, позволяющая нарушителю получить доступ к защищенной памяти

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-2193

Устранение: Информация об устранении отсутствует

BDU:2022-06183 высокий уровень CVSS 8.8 10.10.2022

Уязвимость гипервизора Xen, связанная с небезопасным управлением привилегиями, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-29481

Устранение: Уязвимость устранена

BDU:2022-06104 высокий уровень CVSS 8.8 04.10.2022

Уязвимость гипервизора Xen, связанная с недостатками процедуры авторизации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-29479

Устранение: Уязвимость устранена

BDU:2021-05834 высокий уровень CVSS 8.8 07.12.2021

Уязвимость реализации технологии виртуализации Intel Virtualization Technology for Directed I/0 (VT-d) гипервизора Xen на компьютерах с архитектурой Intel x86, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-28710

Устранение: Уязвимость устранена

BDU:2021-00014 высокий уровень CVSS 8.8 13.01.2021

Уязвимость ядра операционной системы Linux, позволяющая нарушителю повысить свои привилегии или получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-29569

Устранение: Уязвимость устранена

BDU:2020-01806 высокий уровень CVSS 8.8 27.04.2020

Уязвимость гипервизора Xen, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю получить несанкционированный доступ к конфиденциальным данным, вызвать отказ в обслуживании и оказать воздействие на целостность данных

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-17340

Устранение: Уязвимость устранена

BDU:2020-01485 высокий уровень CVSS 8.8 14.04.2020

Уязвимость гипервизора Xen, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании или повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-17346

Устранение: Уязвимость устранена

BDU:2020-01473 высокий уровень CVSS 8.8 14.04.2020

Уязвимость функций p2m_resolve_translation_fault () и p2m_get_entry () гипервизора Xen, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-18423

Устранение: Уязвимость устранена

BDU:2020-01472 высокий уровень CVSS 8.8 14.04.2020

Уязвимость гипервизора Xen, связанная с неправильным присвоением разрешений для критичного ресурса, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-18422

Устранение: Уязвимость устранена

BDU:2020-01428 высокий уровень CVSS 8.8 13.04.2020

Уязвимость гипервизора Xen, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-19578

Устранение: Уязвимость устранена

BDU:2020-00736 высокий уровень CVSS 8.8 27.02.2020

Уязвимость гипервизора Xen, связанная с разыменованием нулевого указателя, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-18883

Устранение: Уязвимость устранена

BDU:2019-00953 высокий уровень CVSS 8.8 12.03.2019

Уязвимость интерпретации структуры данных union гипервизора Xen, связанная с теневой подкачкой данных, позволяющая нарушителю вызвать отказ в обслуживании или повысить свои привилегии в системе

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-19966

Устранение: Уязвимость устранена

BDU:2017-02453 высокий уровень CVSS 8.8 14.11.2017

Уязвимость гипервизора Xen, связанная с недостатками разграничения доступа, позволяющая нарушителю вызвать отказ в обслуживании или повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2017-15592

Устранение: Уязвимость устранена

BDU:2017-02452 высокий уровень CVSS 8.8 14.11.2017

Уязвимость гипервизора Xen, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании или повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2017-15595

Устранение: Уязвимость устранена

BDU:2017-02296 высокий уровень CVSS 8.8 26.10.2017

Уязвимость функции alloc_heap_pages гипервизора Xen, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2017-14316

Устранение: Уязвимость устранена

BDU:2017-02295 высокий уровень CVSS 8.8 26.10.2017

Уязвимость гипервизора Xen, связанная с ошибками сопоставления прав доступа, позволяющая нарушителю повысить свои привилегии или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2017-14319

Устранение: Уязвимость устранена

BDU:2022-02281 высокий уровень CVSS 8.0 14.04.2022

Уязвимость гипервизора Xen, связанная с использованием памяти после её освобождения, позволяющая нарушителю получить конфиденциальную информацию, повысить свои привилегии или вызвать аварийное завершение работы приложения

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2017-17045

Устранение: Уязвимость устранена

BDU:2024-08388 высокий уровень CVSS 7.8 23.10.2024

Уязвимость гипервизора Xen, связанная с путаницей типов, позволяющая нарушителю получить доступ к конфиденциальной информации и повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-31142

Устранение: Уязвимость устранена

BDU:2024-07006 высокий уровень CVSS 7.8 13.09.2024

Уязвимость компонента libfsimage кроссплатформенного гипервизора Xen ядра операционной системы Linux, связанная с записью за пределами границ памяти, позволяющая нарушителю оказывать влияние на конфиденциальность, целостность и доступность данных

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-34325

Устранение: Уязвимость устранена

BDU:2022-04271 высокий уровень CVSS 7.8 11.07.2022

Уязвимость кроссплатформенного гипервизора Xen ядра операционной системы Linux, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-33743

Устранение: Уязвимость устранена

BDU:2022-02227 высокий уровень CVSS 7.8 14.04.2022

Уязвимость гипервизора Xen, связанная с небезопасным управлением привилегиями, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-28697

Устранение: Уязвимость устранена

BDU:2022-01697 высокий уровень CVSS 7.8 01.04.2022

Уязвимость функции XENMAPSPACE_grant_table гипервизора Xen, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-28701

Устранение: Уязвимость устранена

BDU:2022-00309 высокий уровень CVSS 7.8 20.01.2022

Уязвимость гипервизора Xen на x86 Intel системах, связанная с недостатком механизма управлением привилегиями, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-27379

Устранение: Уязвимость устранена

BDU:2021-02589 высокий уровень CVSS 7.8 19.05.2021

Уязвимость функции tss_invalidate_io_bitmap ядра операционной системы Linux, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-15852

Устранение: Уязвимость устранена

BDU:2020-01482 высокий уровень CVSS 7.8 14.04.2020

Уязвимость гипервизора Xen, вызванная ошибками синхронизации при использовании общего ресурса, позволяющая нарушителю вызвать отказ в обслуживании или повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-17341

Устранение: Уязвимость устранена

BDU:2020-00737 высокий уровень CVSS 7.8 27.02.2020

Уязвимость гипервизора Xen, связанная с неправильным учетом ресурсов внешних эмуляторов, позволяющая нарушителю вызвать отказ в обслуживании или повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-19963

Устранение: Уязвимость устранена

BDU:2020-00735 высокий уровень CVSS 7.8 27.02.2020

Уязвимость функции xenvif_set_hash_mapping гипервизора Xen, позволяющая нарушителю получить несанкционированный доступ к информации и нарушить ее целостность и доступность

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-15471

Устранение: Уязвимость устранена

BDU:2019-01344 высокий уровень CVSS 7.8 12.04.2019

Уязвимость функции xen_failsafe_callback гипервизора Xen, позволяющая нарушителю вызвать отказ в обслуживании или повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-14678

Устранение: Уязвимость устранена

BDU:2019-01306 высокий уровень CVSS 7.8 12.04.2019

Уязвимость гипервизора Xen, связанная с небезопасным объединением небольших IOMMU с более крупными, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-19962

Устранение: Уязвимость устранена

BDU:2019-01305 высокий уровень CVSS 7.8 12.04.2019

Уязвимость гипервизора Xen, связанная с ошибками очистки буфера ассоциативной трансляции (TLB), позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-19961

Устранение: Уязвимость устранена

BDU:2015-10459 высокий уровень CVSS 7.8 07.07.2016

Уязвимость гипервизора Xen, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2015-4104

Устранение: Уязвимость устранена

BDU:2016-00004 высокий уровень CVSS 7.8 18.01.2016

Уязвимость гипервизора Xen, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2015-8341

Устранение: Уязвимость устранена

BDU:2020-01429 высокий уровень CVSS 7.7 13.04.2020

Уязвимость гипервизора Xen, связанная с одновременным выполнением с использованием общего ресурса с неправильной синхронизацией, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-19580

Устранение: Уязвимость устранена

BDU:2025-15609 высокий уровень CVSS 7.5 11.12.2025

Уязвимость функции send_ipi() кроссплатформенного гипервизора Xen операционной системы Linux, позволяющая нарушителю получить доступ к конфиденциальной информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-58148

Устранение: Уязвимость устранена

BDU:2025-15608 высокий уровень CVSS 7.5 11.12.2025

Уязвимость функции vpmask_set() кроссплатформенного гипервизора Xen операционной системы Linux, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-58147

Устранение: Уязвимость устранена

BDU:2025-12598 высокий уровень CVSS 7.5 08.10.2025

Уязвимость кроссплатформенного гипервизора Xen ядра операционной системы Linux, связанная с недостатками разграничения доступа, позволяющая нарушителю получить доступ к конфиденциальной информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-58145

Устранение: Уязвимость устранена

BDU:2025-12597 высокий уровень CVSS 7.5 08.10.2025

Уязвимость кроссплатформенного гипервизора Xen ядра операционной системы Linux, связанная с разыменованием нулевого указателя, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-58144

Устранение: Уязвимость устранена

BDU:2025-09862 высокий уровень CVSS 7.5 18.08.2025

Уязвимость кроссплатформенного гипервизора xen, связанная с неправильной блокировкой, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-31143

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.