CVE-2013-3495
EPSS 0.08%
描述
The Intel VT-d Interrupt Remapping engine in Xen 3.3.x through 4.3.x allows local guests to cause a denial of service (kernel panic) via a malformed Message Signaled Interrupt (MSI) from a PCI device that is bus mastering capable that triggers a System Error Reporting (SERR) Non-Maskable Interrupt (NMI).
如何修補 CVE-2013-3495
要修補 CVE-2013-3495,請將受影響套件升級到下列已修補版本。
- Debian/xen—升級至 4.4.1-3 或更新版本
CVE-2013-3495 正在被利用嗎?
低 — EPSS 為 0.1%,目前沒有觀察到大規模利用活動。
受影響套件(1)
- from 0, < 4.4.1-3