Unrated severityNVD Advisory· Published Jun 18, 2014· Updated May 6, 2026
CVE-2014-4021
CVE-2014-4021
Description
Xen 3.2.x through 4.4.x does not properly clean memory pages recovered from guests, which allows local guest OS users to obtain sensitive information via unspecified vectors.
Affected products
24cpe:2.3:o:xen:xen:3.2.0:*:*:*:*:*:*:*+ 23 more
- cpe:2.3:o:xen:xen:3.2.0:*:*:*:*:*:*:*
- cpe:2.3:o:xen:xen:3.2.1:*:*:*:*:*:*:*
- cpe:2.3:o:xen:xen:3.2.2:*:*:*:*:*:*:*
- cpe:2.3:o:xen:xen:3.2.3:*:*:*:*:*:*:*
- cpe:2.3:o:xen:xen:4.0.0:*:*:*:*:*:*:*
- cpe:2.3:o:xen:xen:4.0.1:*:*:*:*:*:*:*
- cpe:2.3:o:xen:xen:4.0.2:*:*:*:*:*:*:*
- cpe:2.3:o:xen:xen:4.0.3:*:*:*:*:*:*:*
- cpe:2.3:o:xen:xen:4.0.4:*:*:*:*:*:*:*
- cpe:2.3:o:xen:xen:4.1.0:*:*:*:*:*:*:*
- cpe:2.3:o:xen:xen:4.1.1:*:*:*:*:*:*:*
- cpe:2.3:o:xen:xen:4.1.2:*:*:*:*:*:*:*
- cpe:2.3:o:xen:xen:4.1.3:*:*:*:*:*:*:*
- cpe:2.3:o:xen:xen:4.1.4:*:*:*:*:*:*:*
- cpe:2.3:o:xen:xen:4.1.5:*:*:*:*:*:*:*
- cpe:2.3:o:xen:xen:4.1.6.1:*:*:*:*:*:*:*
- cpe:2.3:o:xen:xen:4.2.0:*:*:*:*:*:*:*
- cpe:2.3:o:xen:xen:4.2.1:*:*:*:*:*:*:*
- cpe:2.3:o:xen:xen:4.2.2:*:*:*:*:*:*:*
- cpe:2.3:o:xen:xen:4.2.3:*:*:*:*:*:*:*
- cpe:2.3:o:xen:xen:4.3.0:*:*:*:*:*:*:*
- cpe:2.3:o:xen:xen:4.3.1:*:*:*:*:*:*:*
- cpe:2.3:o:xen:xen:4.4.0:*:*:*:*:*:*:*
- cpe:2.3:o:xen:xen:4.4.0:rc1:*:*:*:*:*:*
Patches
0No patches discovered yet.
Vulnerability mechanics
AI mechanics synthesis has not run for this CVE yet.
References
16- xenbits.xen.org/xsa/advisory-100.htmlnvdPatchVendor Advisory
- linux.oracle.com/errata/ELSA-2014-0926-1.htmlnvd
- linux.oracle.com/errata/ELSA-2014-0926.htmlnvd
- lists.fedoraproject.org/pipermail/package-announce/2014-July/135068.htmlnvd
- lists.fedoraproject.org/pipermail/package-announce/2014-July/135071.htmlnvd
- lists.opensuse.org/opensuse-security-announce/2014-10/msg00002.htmlnvd
- lists.opensuse.org/opensuse-security-announce/2014-10/msg00003.htmlnvd
- secunia.com/advisories/59208nvd
- secunia.com/advisories/60027nvd
- secunia.com/advisories/60130nvd
- secunia.com/advisories/60471nvd
- security.gentoo.org/glsa/glsa-201407-03.xmlnvd
- support.citrix.com/article/CTX140984nvd
- www.debian.org/security/2014/dsa-3006nvd
- www.securityfocus.com/bid/68070nvd
- www.securitytracker.com/id/1030442nvd
News mentions
0No linked articles in our index yet.