{"api_version":"1","generated_at":"2026-07-23T12:04:48+00:00","cve":"CVE-2013-2211","urls":{"html":"https://cve.report/CVE-2013-2211","api":"https://cve.report/api/cve/CVE-2013-2211.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2013-2211","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2013-2211"},"summary":{"title":"CVE-2013-2211","description":"The libxenlight (libxl) toolstack library in Xen 4.0.x, 4.1.x, and 4.2.x uses weak permissions for xenstore keys for paravirtualised and emulated serial console devices, which allows local guest administrators to modify the xenstore value via unspecified vectors.","state":"PUBLISHED","assigner":"redhat","published_at":"2013-08-28 21:55:08","updated_at":"2026-04-29 01:13:23"},"problem_types":["CWE-264","n/a"],"metrics":[{"version":"2.0","source":"nvd@nist.gov","type":"Primary","score":"7.4","severity":"","vector":"AV:A/AC:M/Au:S/C:C/I:C/A:C","data":{"version":"2.0","vectorString":"AV:A/AC:M/Au:S/C:C/I:C/A:C","baseScore":7.4,"accessVector":"ADJACENT_NETWORK","accessComplexity":"MEDIUM","authentication":"SINGLE","confidentialityImpact":"COMPLETE","integrityImpact":"COMPLETE","availabilityImpact":"COMPLETE"}}],"references":[{"url":"http://www.openwall.com/lists/oss-security/2013/06/26/4","name":"http://www.openwall.com/lists/oss-security/2013/06/26/4","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"oss-security - Xen Security Advisory 57 (CVE-2013-2211) - libxl allows guest\n write access to sensitive console related xenstore keys","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00021.html","name":"http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00021.html","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"[security-announce] SUSE-SU-2014:0446-1: important: Security update for","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://security.gentoo.org/glsa/glsa-201309-24.xml","name":"http://security.gentoo.org/glsa/glsa-201309-24.xml","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"Gentoo Linux Documentation\n--\n  Xen: Multiple vulnerabilities","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://secunia.com/advisories/55082","name":"http://secunia.com/advisories/55082","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"Security Advisory SA55082 - Gentoo update for xen - Secunia","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.debian.org/security/2014/dsa-3006","name":"http://www.debian.org/security/2014/dsa-3006","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"Debian -- Security Information -- DSA-3006-1 xen","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.openwall.com/lists/oss-security/2013/06/25/1","name":"http://www.openwall.com/lists/oss-security/2013/06/25/1","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"oss-security - Re: Xen Security Advisory 57 - libxl allows guest\n write access to sensitive console related xenstore keys","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://www.cve.org/CVERecord?id=CVE-2013-2211","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2013-2211","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[{"source":"CNA","vendor":"n/a","product":"n/a","version":"affected n/a","platforms":[]}],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[{"cve_year":"2013","cve_id":"2211","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"o","cpe4":"xen","cpe5":"xen","cpe6":"4.0.0","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2013","cve_id":"2211","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"o","cpe4":"xen","cpe5":"xen","cpe6":"4.0.1","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2013","cve_id":"2211","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"o","cpe4":"xen","cpe5":"xen","cpe6":"4.0.2","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2013","cve_id":"2211","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"o","cpe4":"xen","cpe5":"xen","cpe6":"4.0.3","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2013","cve_id":"2211","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"o","cpe4":"xen","cpe5":"xen","cpe6":"4.0.4","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2013","cve_id":"2211","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"o","cpe4":"xen","cpe5":"xen","cpe6":"4.1.0","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2013","cve_id":"2211","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"o","cpe4":"xen","cpe5":"xen","cpe6":"4.1.1","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2013","cve_id":"2211","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"o","cpe4":"xen","cpe5":"xen","cpe6":"4.1.2","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2013","cve_id":"2211","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"o","cpe4":"xen","cpe5":"xen","cpe6":"4.1.3","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2013","cve_id":"2211","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"o","cpe4":"xen","cpe5":"xen","cpe6":"4.1.4","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2013","cve_id":"2211","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"o","cpe4":"xen","cpe5":"xen","cpe6":"4.1.5","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2013","cve_id":"2211","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"o","cpe4":"xen","cpe5":"xen","cpe6":"4.2.0","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2013","cve_id":"2211","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"o","cpe4":"xen","cpe5":"xen","cpe6":"4.2.1","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2013","cve_id":"2211","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"o","cpe4":"xen","cpe5":"xen","cpe6":"4.2.2","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"}],"vendor_comments":[],"enrichments":{"kev":null,"epss":null,"legacy_qids":[]},"source_records":{"cve_program":{"containers":{"adp":[{"providerMetadata":{"dateUpdated":"2024-08-06T15:27:41.047Z","orgId":"af854a3a-2127-422b-91ae-364da2661108","shortName":"CVE"},"references":[{"name":"55082","tags":["third-party-advisory","x_refsource_SECUNIA","x_transferred"],"url":"http://secunia.com/advisories/55082"},{"name":"[oss-security] 20130626 Xen Security Advisory 57 (CVE-2013-2211) - libxl allows guest write access to sensitive console related xenstore keys","tags":["mailing-list","x_refsource_MLIST","x_transferred"],"url":"http://www.openwall.com/lists/oss-security/2013/06/26/4"},{"name":"GLSA-201309-24","tags":["vendor-advisory","x_refsource_GENTOO","x_transferred"],"url":"http://security.gentoo.org/glsa/glsa-201309-24.xml"},{"name":"[oss-security] 20130625 Re: Xen Security Advisory 57 - libxl allows guest write access to sensitive console related xenstore keys","tags":["mailing-list","x_refsource_MLIST","x_transferred"],"url":"http://www.openwall.com/lists/oss-security/2013/06/25/1"},{"name":"SUSE-SU-2014:0446","tags":["vendor-advisory","x_refsource_SUSE","x_transferred"],"url":"http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00021.html"},{"name":"DSA-3006","tags":["vendor-advisory","x_refsource_DEBIAN","x_transferred"],"url":"http://www.debian.org/security/2014/dsa-3006"}],"title":"CVE Program Container"}],"cna":{"affected":[{"product":"n/a","vendor":"n/a","versions":[{"status":"affected","version":"n/a"}]}],"datePublic":"2013-06-21T00:00:00.000Z","descriptions":[{"lang":"en","value":"The libxenlight (libxl) toolstack library in Xen 4.0.x, 4.1.x, and 4.2.x uses weak permissions for xenstore keys for paravirtualised and emulated serial console devices, which allows local guest administrators to modify the xenstore value via unspecified vectors."}],"problemTypes":[{"descriptions":[{"description":"n/a","lang":"en","type":"text"}]}],"providerMetadata":{"dateUpdated":"2014-12-09T18:57:01.000Z","orgId":"53f830b8-0a3f-465b-8143-3b8a9948e749","shortName":"redhat"},"references":[{"name":"55082","tags":["third-party-advisory","x_refsource_SECUNIA"],"url":"http://secunia.com/advisories/55082"},{"name":"[oss-security] 20130626 Xen Security Advisory 57 (CVE-2013-2211) - libxl allows guest write access to sensitive console related xenstore keys","tags":["mailing-list","x_refsource_MLIST"],"url":"http://www.openwall.com/lists/oss-security/2013/06/26/4"},{"name":"GLSA-201309-24","tags":["vendor-advisory","x_refsource_GENTOO"],"url":"http://security.gentoo.org/glsa/glsa-201309-24.xml"},{"name":"[oss-security] 20130625 Re: Xen Security Advisory 57 - libxl allows guest write access to sensitive console related xenstore keys","tags":["mailing-list","x_refsource_MLIST"],"url":"http://www.openwall.com/lists/oss-security/2013/06/25/1"},{"name":"SUSE-SU-2014:0446","tags":["vendor-advisory","x_refsource_SUSE"],"url":"http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00021.html"},{"name":"DSA-3006","tags":["vendor-advisory","x_refsource_DEBIAN"],"url":"http://www.debian.org/security/2014/dsa-3006"}]}},"cveMetadata":{"assignerOrgId":"53f830b8-0a3f-465b-8143-3b8a9948e749","assignerShortName":"redhat","cveId":"CVE-2013-2211","datePublished":"2013-08-28T17:00:00.000Z","dateReserved":"2013-02-19T00:00:00.000Z","dateUpdated":"2024-08-06T15:27:41.047Z","state":"PUBLISHED"},"dataType":"CVE_RECORD","dataVersion":"5.1"},"nvd":{"publishedDate":"2013-08-28 21:55:08","lastModifiedDate":"2026-04-29 01:13:23","problem_types":["CWE-264","n/a"],"metrics":{"cvssMetricV2":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"2.0","vectorString":"AV:A/AC:M/Au:S/C:C/I:C/A:C","baseScore":7.4,"accessVector":"ADJACENT_NETWORK","accessComplexity":"MEDIUM","authentication":"SINGLE","confidentialityImpact":"COMPLETE","integrityImpact":"COMPLETE","availabilityImpact":"COMPLETE"},"baseSeverity":"HIGH","exploitabilityScore":4.4,"impactScore":10,"acInsufInfo":false,"obtainAllPrivilege":false,"obtainUserPrivilege":false,"obtainOtherPrivilege":false,"userInteractionRequired":false}]},"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:o:xen:xen:4.2.0:*:*:*:*:*:*:*","matchCriteriaId":"8F0AF8EF-6FF6-4E22-B16E-82C9F90C6B00"},{"vulnerable":true,"criteria":"cpe:2.3:o:xen:xen:4.2.1:*:*:*:*:*:*:*","matchCriteriaId":"47640819-FC43-49ED-8A77-728C3D7255B3"},{"vulnerable":true,"criteria":"cpe:2.3:o:xen:xen:4.2.2:*:*:*:*:*:*:*","matchCriteriaId":"2448537F-87AD-45C1-9FB0-7A49CA31BD76"}]}]},{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:o:xen:xen:4.1.0:*:*:*:*:*:*:*","matchCriteriaId":"0D532B60-C8DD-4A2F-9D05-E574D23EB754"},{"vulnerable":true,"criteria":"cpe:2.3:o:xen:xen:4.1.1:*:*:*:*:*:*:*","matchCriteriaId":"5D83CA8B-8E49-45FA-8FAB-C15052474542"},{"vulnerable":true,"criteria":"cpe:2.3:o:xen:xen:4.1.2:*:*:*:*:*:*:*","matchCriteriaId":"27537DF5-7E0F-463F-BA87-46E329EE07AC"},{"vulnerable":true,"criteria":"cpe:2.3:o:xen:xen:4.1.3:*:*:*:*:*:*:*","matchCriteriaId":"3EA4F978-9145-4FE6-B4F9-15207E52C40A"},{"vulnerable":true,"criteria":"cpe:2.3:o:xen:xen:4.1.4:*:*:*:*:*:*:*","matchCriteriaId":"22A995FD-9B7F-4DF0-BECF-4B086E470F1E"},{"vulnerable":true,"criteria":"cpe:2.3:o:xen:xen:4.1.5:*:*:*:*:*:*:*","matchCriteriaId":"219597E2-E2D7-4647-8A7C-688B96300158"}]}]},{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:o:xen:xen:4.0.0:*:*:*:*:*:*:*","matchCriteriaId":"550223A9-B9F1-440A-8C25-9F0F76AF7301"},{"vulnerable":true,"criteria":"cpe:2.3:o:xen:xen:4.0.1:*:*:*:*:*:*:*","matchCriteriaId":"FC734D58-96E5-4DD2-8781-F8E0ADB96462"},{"vulnerable":true,"criteria":"cpe:2.3:o:xen:xen:4.0.2:*:*:*:*:*:*:*","matchCriteriaId":"62CEC1BF-1922-410D-BCBA-C58199F574C7"},{"vulnerable":true,"criteria":"cpe:2.3:o:xen:xen:4.0.3:*:*:*:*:*:*:*","matchCriteriaId":"923F2C2B-4A65-4823-B511-D0FEB7C7FAB2"},{"vulnerable":true,"criteria":"cpe:2.3:o:xen:xen:4.0.4:*:*:*:*:*:*:*","matchCriteriaId":"C1A24DED-B2EC-4D9C-9FA4-DD37EF3E3BFC"}]}]}]},"legacy_mitre":{"record":{"CveYear":"2013","CveId":"2211","Ordinal":"1","Title":"CVE-2013-2211","CVE":"CVE-2013-2211","Year":"2013"},"notes":[{"CveYear":"2013","CveId":"2211","Ordinal":"1","NoteData":"The libxenlight (libxl) toolstack library in Xen 4.0.x, 4.1.x, and 4.2.x uses weak permissions for xenstore keys for paravirtualised and emulated serial console devices, which allows local guest administrators to modify the xenstore value via unspecified vectors.","Type":"Description","Title":"CVE-2013-2211"},{"CveYear":"2013","CveId":"2211","Ordinal":"2","NoteData":"2013-08-28","Type":"Other","Title":"Published"},{"CveYear":"2013","CveId":"2211","Ordinal":"3","NoteData":"2014-12-09","Type":"Other","Title":"Modified"}]}}}