Vulnerabilities
Vulnerable Software

Vulnerability Details CVE-2023-46842

Unlike 32-bit PV guests, HVM guests may switch freely between 64-bit and other modes. This in particular means that they may set registers used to pass 32-bit-mode hypercall arguments to values outside of the range 32-bit code would be able to set them to. When processing of hypercalls takes a considerable amount of time, the hypervisor may choose to invoke a hypercall continuation. Doing so involves putting (perhaps updated) hypercall arguments in respective registers. For guests not running in 64-bit mode this further involves a certain amount of translation of the values. Unfortunately internal sanity checking of these translated values assumes high halves of registers to always be clear when invoking a hypercall. When this is found not to be the case, it triggers a consistency check in the hypervisor and causes a crash.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.016
EPSS Ranking 81.6%
CVSS Severity
CVSS v3 Score 6.5
Products affected by CVE-2023-46842
  • Fedoraproject » Fedora » Version: 38
    cpe:2.3:o:fedoraproject:fedora:38
  • Fedoraproject » Fedora » Version: 40
    cpe:2.3:o:fedoraproject:fedora:40
  • Xen » Xen » Version: 14.4
    cpe:2.3:o:xen:xen:14.4
  • Xen » Xen » Version: 3.2.0
    cpe:2.3:o:xen:xen:3.2.0
  • Xen » Xen » Version: 4.0.0
    cpe:2.3:o:xen:xen:4.0.0
  • Xen » Xen » Version: 4.0.1
    cpe:2.3:o:xen:xen:4.0.1
  • Xen » Xen » Version: 4.0.2
    cpe:2.3:o:xen:xen:4.0.2
  • Xen » Xen » Version: 4.0.3
    cpe:2.3:o:xen:xen:4.0.3
  • Xen » Xen » Version: 4.0.4
    cpe:2.3:o:xen:xen:4.0.4
  • Xen » Xen » Version: 4.1.0
    cpe:2.3:o:xen:xen:4.1.0
  • Xen » Xen » Version: 4.1.1
    cpe:2.3:o:xen:xen:4.1.1
  • Xen » Xen » Version: 4.1.2
    cpe:2.3:o:xen:xen:4.1.2
  • Xen » Xen » Version: 4.1.3
    cpe:2.3:o:xen:xen:4.1.3
  • Xen » Xen » Version: 4.1.4
    cpe:2.3:o:xen:xen:4.1.4
  • Xen » Xen » Version: 4.1.5
    cpe:2.3:o:xen:xen:4.1.5
  • Xen » Xen » Version: 4.10.0
    cpe:2.3:o:xen:xen:4.10.0
  • Xen » Xen » Version: 4.10.1
    cpe:2.3:o:xen:xen:4.10.1
  • Xen » Xen » Version: 4.10.2
    cpe:2.3:o:xen:xen:4.10.2
  • Xen » Xen » Version: 4.10.3
    cpe:2.3:o:xen:xen:4.10.3
  • Xen » Xen » Version: 4.10.4
    cpe:2.3:o:xen:xen:4.10.4
  • Xen » Xen » Version: 4.11.0
    cpe:2.3:o:xen:xen:4.11.0
  • Xen » Xen » Version: 4.11.1
    cpe:2.3:o:xen:xen:4.11.1
  • Xen » Xen » Version: 4.11.2
    cpe:2.3:o:xen:xen:4.11.2
  • Xen » Xen » Version: 4.11.3
    cpe:2.3:o:xen:xen:4.11.3
  • Xen » Xen » Version: 4.11.4
    cpe:2.3:o:xen:xen:4.11.4
  • Xen » Xen » Version: 4.12.0
    cpe:2.3:o:xen:xen:4.12.0
  • Xen » Xen » Version: 4.12.1
    cpe:2.3:o:xen:xen:4.12.1
  • Xen » Xen » Version: 4.12.2
    cpe:2.3:o:xen:xen:4.12.2
  • Xen » Xen » Version: 4.12.3
    cpe:2.3:o:xen:xen:4.12.3
  • Xen » Xen » Version: 4.12.4
    cpe:2.3:o:xen:xen:4.12.4
  • Xen » Xen » Version: 4.13.0
    cpe:2.3:o:xen:xen:4.13.0
  • Xen » Xen » Version: 4.13.1
    cpe:2.3:o:xen:xen:4.13.1
  • Xen » Xen » Version: 4.13.2
    cpe:2.3:o:xen:xen:4.13.2
  • Xen » Xen » Version: 4.13.3
    cpe:2.3:o:xen:xen:4.13.3
  • Xen » Xen » Version: 4.13.4
    cpe:2.3:o:xen:xen:4.13.4
  • Xen » Xen » Version: 4.13.5
    cpe:2.3:o:xen:xen:4.13.5
  • Xen » Xen » Version: 4.14.0
    cpe:2.3:o:xen:xen:4.14.0
  • Xen » Xen » Version: 4.14.1
    cpe:2.3:o:xen:xen:4.14.1
  • Xen » Xen » Version: 4.14.2
    cpe:2.3:o:xen:xen:4.14.2
  • Xen » Xen » Version: 4.14.3
    cpe:2.3:o:xen:xen:4.14.3
  • Xen » Xen » Version: 4.14.4
    cpe:2.3:o:xen:xen:4.14.4
  • Xen » Xen » Version: 4.14.5
    cpe:2.3:o:xen:xen:4.14.5
  • Xen » Xen » Version: 4.14.6
    cpe:2.3:o:xen:xen:4.14.6
  • Xen » Xen » Version: 4.15.0
    cpe:2.3:o:xen:xen:4.15.0
  • Xen » Xen » Version: 4.15.1
    cpe:2.3:o:xen:xen:4.15.1
  • Xen » Xen » Version: 4.15.2
    cpe:2.3:o:xen:xen:4.15.2
  • Xen » Xen » Version: 4.15.3
    cpe:2.3:o:xen:xen:4.15.3
  • Xen » Xen » Version: 4.15.4
    cpe:2.3:o:xen:xen:4.15.4
  • Xen » Xen » Version: 4.15.5
    cpe:2.3:o:xen:xen:4.15.5
  • Xen » Xen » Version: 4.15.6
    cpe:2.3:o:xen:xen:4.15.6
  • Xen » Xen » Version: 4.15.7
    cpe:2.3:o:xen:xen:4.15.7
  • Xen » Xen » Version: 4.16
    cpe:2.3:o:xen:xen:4.16
  • Xen » Xen » Version: 4.16.0
    cpe:2.3:o:xen:xen:4.16.0
  • Xen » Xen » Version: 4.16.1
    cpe:2.3:o:xen:xen:4.16.1
  • Xen » Xen » Version: 4.16.2
    cpe:2.3:o:xen:xen:4.16.2
  • Xen » Xen » Version: 4.16.3
    cpe:2.3:o:xen:xen:4.16.3
  • Xen » Xen » Version: 4.16.4
    cpe:2.3:o:xen:xen:4.16.4
  • Xen » Xen » Version: 4.16.5
    cpe:2.3:o:xen:xen:4.16.5
  • Xen » Xen » Version: 4.16.6
    cpe:2.3:o:xen:xen:4.16.6
  • Xen » Xen » Version: 4.16.7
    cpe:2.3:o:xen:xen:4.16.7
  • Xen » Xen » Version: 4.17
    cpe:2.3:o:xen:xen:4.17
  • Xen » Xen » Version: 4.17.0
    cpe:2.3:o:xen:xen:4.17.0
  • Xen » Xen » Version: 4.17.1
    cpe:2.3:o:xen:xen:4.17.1
  • Xen » Xen » Version: 4.17.2
    cpe:2.3:o:xen:xen:4.17.2
  • Xen » Xen » Version: 4.17.3
    cpe:2.3:o:xen:xen:4.17.3
  • Xen » Xen » Version: 4.17.4
    cpe:2.3:o:xen:xen:4.17.4
  • Xen » Xen » Version: 4.17.5
    cpe:2.3:o:xen:xen:4.17.5
  • Xen » Xen » Version: 4.18.0
    cpe:2.3:o:xen:xen:4.18.0
  • Xen » Xen » Version: 4.18.1
    cpe:2.3:o:xen:xen:4.18.1
  • Xen » Xen » Version: 4.18.2
    cpe:2.3:o:xen:xen:4.18.2
  • Xen » Xen » Version: 4.18.3
    cpe:2.3:o:xen:xen:4.18.3
  • Xen » Xen » Version: 4.18.4
    cpe:2.3:o:xen:xen:4.18.4
  • Xen » Xen » Version: 4.19.0
    cpe:2.3:o:xen:xen:4.19.0
  • Xen » Xen » Version: 4.19.1
    cpe:2.3:o:xen:xen:4.19.1
  • Xen » Xen » Version: 4.19.2
    cpe:2.3:o:xen:xen:4.19.2
  • Xen » Xen » Version: 4.2.0
    cpe:2.3:o:xen:xen:4.2.0
  • Xen » Xen » Version: 4.2.1
    cpe:2.3:o:xen:xen:4.2.1
  • Xen » Xen » Version: 4.2.2
    cpe:2.3:o:xen:xen:4.2.2
  • Xen » Xen » Version: 4.20.0
    cpe:2.3:o:xen:xen:4.20.0
  • Xen » Xen » Version: 4.3.0
    cpe:2.3:o:xen:xen:4.3.0
  • Xen » Xen » Version: 4.4.0
    cpe:2.3:o:xen:xen:4.4.0
  • Xen » Xen » Version: 4.5.0
    cpe:2.3:o:xen:xen:4.5.0
  • Xen » Xen » Version: 4.6.0
    cpe:2.3:o:xen:xen:4.6.0
  • Xen » Xen » Version: 4.6.1
    cpe:2.3:o:xen:xen:4.6.1
  • Xen » Xen » Version: 4.6.3
    cpe:2.3:o:xen:xen:4.6.3
  • Xen » Xen » Version: 4.6.4
    cpe:2.3:o:xen:xen:4.6.4
  • Xen » Xen » Version: 4.6.5
    cpe:2.3:o:xen:xen:4.6.5
  • Xen » Xen » Version: 4.6.6
    cpe:2.3:o:xen:xen:4.6.6
  • Xen » Xen » Version: 4.7.0
    cpe:2.3:o:xen:xen:4.7.0
  • Xen » Xen » Version: 4.7.1
    cpe:2.3:o:xen:xen:4.7.1
  • Xen » Xen » Version: 4.7.2
    cpe:2.3:o:xen:xen:4.7.2
  • Xen » Xen » Version: 4.7.3
    cpe:2.3:o:xen:xen:4.7.3
  • Xen » Xen » Version: 4.7.4
    cpe:2.3:o:xen:xen:4.7.4
  • Xen » Xen » Version: 4.7.5
    cpe:2.3:o:xen:xen:4.7.5
  • Xen » Xen » Version: 4.7.6
    cpe:2.3:o:xen:xen:4.7.6
  • Xen » Xen » Version: 4.8.0
    cpe:2.3:o:xen:xen:4.8.0
  • Xen » Xen » Version: 4.8.1
    cpe:2.3:o:xen:xen:4.8.1
  • Xen » Xen » Version: 4.8.2
    cpe:2.3:o:xen:xen:4.8.2
  • Xen » Xen » Version: 4.8.3
    cpe:2.3:o:xen:xen:4.8.3
  • Xen » Xen » Version: 4.8.4
    cpe:2.3:o:xen:xen:4.8.4
  • Xen » Xen » Version: 4.9.0
    cpe:2.3:o:xen:xen:4.9.0
  • Xen » Xen » Version: 4.9.1
    cpe:2.3:o:xen:xen:4.9.1
  • Xen » Xen » Version: 4.9.2
    cpe:2.3:o:xen:xen:4.9.2
  • Xen » Xen » Version: 4.9.3
    cpe:2.3:o:xen:xen:4.9.3
  • Xen » Xen » Version: 4.9.4
    cpe:2.3:o:xen:xen:4.9.4


Contact Us

Shodan ® - All rights reserved