PT-2026-65472 · Xen · Xen

CVE-2026-62430

·

Publicado

2026-07-28

·

Atualizado

2026-08-03

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Xen (versões afetadas não especificadas)
Description Os acessos aos conteúdos da memória CMOS são realizados utilizando um par de portas IO indiretas. O Xen armazena em cache o índice escolhido pelo convidado, mas um uso específico desse índice não utiliza o bloqueio necessário para evitar alterações simultâneas. Isso permite que um convidado altere o índice após a validação, resultando em um acesso de leitura fora dos limites de um array.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-62430
OPENSUSE-SU-2026:11441-1
SUSE-SU-2026:3409-1
SUSE-SU-2026:3423-1
SUSE-SU-2026:3451-1
SUSE-SU-2026:3462-1

Produtos afetados

Xen