Vulnerabilities in Xen

143 results
Vexday analysis

O hipervisor Xen acumula 111 CVEs catalogadas, com três classificadas como críticas e nenhuma atualmente registrada no catálogo CISA KEV, situando-o abaixo da média geral de exploração ativa do catálogo. A ausência de provas de conceito públicas contribui para um perfil de risco operacional contido no momento, embora o surgimento de 6 vulnerabilidades nos últimos 90 dias indique atividade contínua de descoberta que merece acompanhamento. A falha mais comum é CWE-770 (alocação de recursos sem limites adequados), padrão que em ambientes de virtualização pode ser explorado para esgotamento de recursos e impacto sobre múltiplos guests. A CVE mais perigosa atualmente rastreada é CVE-2024-31142, com escore EPSS de 0,1744, o que sugere probabilidade de exploração não desprezível e deve orientar a priorização de correções em ambientes que executam cargas de trabalho sensíveis sobre Xen.

CVE-2026-62432HIGHevtchn: Race between FIFO expand and resetEPSS 0.2%CVE-2023-34322HIGHtop-level shadow reference dropped too early for 64-bit PV guestsEPSS 0.2%CVE-2026-62430HIGHx86: Out-of-bounds read in vRTC emulationEPSS 0.2%CVE-2023-46837LOWarm32: The cache may not be properly cleaned/invalidated (take two)EPSS 0.2%CVE-2022-26356Racy interactions between dirty vram tracking and paging log dirty hypercalls Activation of log dirty mode done by XEN_DMOP_track_dirty_vramEPSS 0.2%CVE-2026-62427HIGHsysctl and platform-op locks open to abuseEPSS 0.2%CVE-2023-34320arm: Guests can trigger a deadlock on Cortex-A77EPSS 0.2%CVE-2024-31146HIGHPCI device pass-through with shared resourcesEPSS 0.2%CVE-2024-31145HIGHerror handling in x86 IOMMU identity mappingEPSS 0.2%CVE-2022-42327HIGHx86: unintended memory sharing between guests On Intel systems that support the "virtualize APIC accesses" feature, a guest can read and wriEPSS 0.2%CVE-2026-79603MEDIUMUnconditionally do TLB flushing ahead of page scrubbingEPSS 0.2%CVE-2026-62429MEDIUMvNUMA domain cleanup may race other operationsEPSS 0.2%CVE-2026-62426HIGHsysctl and platform-op locks open to abuseEPSS 0.2%CVE-2026-42490MEDIUMdomctl lock open to abuseEPSS 0.2%CVE-2026-62424MEDIUMbuffer overruns in libfsimage iso9660 handlingEPSS 0.2%CVE-2026-42495MEDIUMbuffer overruns in libfsimage iso9660 handlingEPSS 0.2%CVE-2026-62425MEDIUMbuffer overruns in libfsimage iso9660 handlingEPSS 0.2%CVE-2026-62423MEDIUMbuffer overruns in libfsimage iso9660 handlingEPSS 0.2%CVE-2026-62435MEDIUMgrant-table: version change racing with other operationsEPSS 0.2%CVE-2026-62436MEDIUMgrant-table: version change racing with other operationsEPSS 0.2%