VYPR
Medium severity6.0NVD Advisory· Published Jan 23, 2017· Updated May 13, 2026

CVE-2016-9385

CVE-2016-9385

Description

The x86 segment base write emulation functionality in Xen 4.4.x through 4.7.x allows local x86 PV guest OS administrators to cause a denial of service (host crash) by leveraging lack of canonical address checks.

Affected products

20
  • cpe:2.3:a:citrix:xenserver:6.5:*:*:*:*:*:*:*+ 3 more
    • cpe:2.3:a:citrix:xenserver:6.5:*:*:*:*:*:*:*
    • cpe:2.3:a:citrix:xenserver:7.0:*:*:*:*:*:*:*
    • cpe:2.3:a:citrix:xenserver:6.0.2:*:*:*:*:*:*:*
    • cpe:2.3:a:citrix:xenserver:6.2.0:*:*:*:*:*:*:*
  • Xen/Xen16 versions
    cpe:2.3:o:xen:xen:4.4.0:*:*:*:*:*:*:*+ 15 more
    • cpe:2.3:o:xen:xen:4.4.0:*:*:*:*:*:*:*
    • cpe:2.3:o:xen:xen:4.4.1:*:*:*:*:*:*:*
    • cpe:2.3:o:xen:xen:4.4.2:*:*:*:*:*:*:*
    • cpe:2.3:o:xen:xen:4.4.3:*:*:*:*:*:*:*
    • cpe:2.3:o:xen:xen:4.4.4:*:*:*:*:*:*:*
    • cpe:2.3:o:xen:xen:4.5.0:*:*:*:*:*:*:*
    • cpe:2.3:o:xen:xen:4.5.1:*:*:*:*:*:*:*
    • cpe:2.3:o:xen:xen:4.5.2:*:*:*:*:*:*:*
    • cpe:2.3:o:xen:xen:4.5.3:*:*:*:*:*:*:*
    • cpe:2.3:o:xen:xen:4.5.5:*:*:*:*:*:*:*
    • cpe:2.3:o:xen:xen:4.6.0:*:*:*:*:*:*:*
    • cpe:2.3:o:xen:xen:4.6.1:*:*:*:*:*:*:*
    • cpe:2.3:o:xen:xen:4.6.3:*:*:*:*:*:*:*
    • cpe:2.3:o:xen:xen:4.6.4:*:*:*:*:*:*:*
    • cpe:2.3:o:xen:xen:4.7.0:*:*:*:*:*:*:*
    • cpe:2.3:o:xen:xen:4.7.1:*:*:*:*:*:*:*

Patches

0

No patches discovered yet.

Vulnerability mechanics

AI mechanics synthesis has not run for this CVE yet.

References

5

News mentions

0

No linked articles in our index yet.