Back

LOW

xen: Checks access permissions to MMIO ranges only after accessing them

Published May 3, 2017

Description

Xen PV guest before Xen 4.3 checked access permissions to MMIO ranges only after accessing them, allowing host PCI device space memory reads, leading to information disclosure. This is an error in the get_user function. NOTE: the upstream Xen Project considers versions before 4.5.x to be EOL.

Affected products

Remediation

No remediation recorded yet.

Metrics

References (7)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner mitre
Published May 3, 2017
Updated Aug 5, 2024
Reserved Apr 21, 2017
NVD
Status Modified
Modified Jun 17, 2026
Red Hat
Severity Low
Public date Apr 13, 2017