HIGH✓ PATCH🇵🇱 Wersja polska

CVE-2017-17564

CVSS 7.8v3.0pub. 2017-12-12upd. 2026-05-13

An issue was discovered in Xen through 4.9.x allowing guest OS users to cause a denial of service (host OS crash) or gain host OS privileges by leveraging incorrect error handling for reference counting in shadow mode.

CVSS Vector
CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H
  • Xen

    OS
    Xen
    ≤ 4.9.1
🟢
PATCH AVAILABLE
Vendor update available. Deploy in standard maintenance cycle.
Tags
DoS
CWE
References

Related vulnerabilities

CVE-2025-58142CRITICAL9.8PL ✓same product

Xen: NULL pointer dereference w obsłudze syntetycznych timerów viridian

CVE-2025-27466CRITICAL9.8PL ✓same product

Błąd NULL pointer dereference w kodzie viridian hiperwizora Xen

CVE-2025-58143CRITICAL9.8PL ✓same product

Race condition w Xen viridian — zwolnienie strony obecnej w tablicach p2m

CVE-2019-18425CRITICAL9.8PL ✓same product

Xen: privilege escalation w 32-bitowym trybie PV guest przez deskryptory

CVE-2018-12892CRITICAL9.9PL ✓same product

Xen libxl: pominięcie flagi readonly dla dysków SCSI w qemu