cbcvebase.
CVE-2015-4103
published 2015-06-03

CVE-2015-4103: Xen 3.3.x through 4.5.x does not properly restrict write access to the host MSI message data field, which allows local x86 HVM guest administrators to cause a…

PriorityP416medium4.9CVSS 2.0
AVLACLAuNCNINAC
EPSS
0.45%
36.4th percentile
Xen 3.3.x through 4.5.x does not properly restrict write access to the host MSI message data field, which allows local x86 HVM guest administrators to cause a denial of service (host interrupt handling confusion) via vectors related to qemu and accessing spanning multiple fields.

Affected

41 ranges· showing 25
VendorProductVersion rangeFixed in
debianqemu< qemu 1:2.3+dfsg-5 (bookworm)qemu 1:2.3+dfsg-5 (bookworm)
debianxen< qemu 1:2.3+dfsg-5 (bookworm)qemu 1:2.3+dfsg-5 (bookworm)
qemuqemu>= 0 < 1:2.3+dfsg-51:2.3+dfsg-5
qemuqemu>= 0 < 1:2.3+dfsg-51:2.3+dfsg-5
qemuqemu>= 0 < 1:2.3+dfsg-51:2.3+dfsg-5
qemuqemu>= 0 < 1:2.3+dfsg-51:2.3+dfsg-5
qemuqemu>= 0 < 2.0.0+dfsg-2ubuntu1.132.0.0+dfsg-2ubuntu1.13
xenxen
xenxen
xenxen
xenxen
xenxen
xenxen
xenxen
xenxen
xenxen
xenxen
xenxen
xenxen
xenxen
xenxen
xenxen
xenxen
xenxen
xenxen

CVSS provenance

nvdv2.04.9MEDIUMAV:L/AC:L/Au:N/C:N/I:N/A:C
osv7.5HIGH
vendor_ubuntu7.5HIGH
vendor_debian4.9MEDIUM
vendor_redhat4.9MEDIUM
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.