PT-2026-65474 · Xen+5 · Xen

CVE-2026-62432

·

Publicado

2026-07-28

·

Atualizado

2026-08-03

CVSS v3.1

7.3

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição A hypercall EVTCHNOP expand array verifica se os canais de evento FIFO estão habilitados sem deter o bloqueio necessário. Isso cria uma condição de corrida com EVTCHNOP reset, o que pode resultar na desreferenciação de um ponteiro NULL. Uma condição de corrida ocorre quando a temporização ou a ordem dos eventos afeta a correção do código.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-62432
OPENSUSE-SU-2026:11441-1
SUSE-SU-2026:3409-1
SUSE-SU-2026:3423-1
SUSE-SU-2026:3451-1
SUSE-SU-2026:3462-1

Produtos afetados

Xen