Zidentyfikowano dwa problemy wpływające na XenServer i Citrix Hypervisor; każdy problem może pozwolić złośliwemu, nieuprzywilejowanemu kodowi w gościnnej maszynie wirtualnej na wywnioskowanie zawartości pamięci należącej do jej własnej lub innych maszyn wirtualnych na tym samym hoście.
Numer CVE
CVE-2023-46842
Krytyczność
6,5/10
CVSS
AV:L/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:H
Opis
Odkryto kolejny problem, który może pozwolić, aby złośliwy kod uprzywilejowany uruchomiony na gościnnej maszynie wirtualnej spowodował awarię hosta.