Permissions, Privileges, and Access Controls in Xen - CVE-2014-3969

 

Permissions, Privileges, and Access Controls in Xen - CVE-2014-3969

Published: June 5, 2014 / Updated: August 10, 2020


Vulnerability identifier: #VU41575
CSH Severity: Medium
CVSS v4: 8.5 [CVSS:4.0/AV:A/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N]
CVE-ID: CVE-2014-3969
CWE-ID: CWE-264
Exploitation vector: Adjecent network
Exploit availability: No public exploit available

Vulnerability details

The vulnerability allows a remote #AU# to execute arbitrary code.

Xen 4.4.x, when running on an ARM system, does not properly check write permissions on virtual addresses, which allows local guest administrators to gain privileges via unspecified vectors.


Affected software

Xen

How to mitigate CVE-2014-3969

Install update from vendor's website.


External References

Related Security Bulletins