CVE-2021-28700
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
En la función dom0less de Xen, los dominios sin privilegios pueden asignar memoria ilimitada, omitiendo los límites configurados por el administrador. Esto permite que un único dominio consuma toda la memoria disponible y bloquee el sistema completo.
La función dom0less en Xen/ARM no aplica límites de memoria en dominios sin privilegios creados directamente por el hipervisor. Un administrador de dominio autenticado puede provocar asignación de memoria ilimitada, lo que genera agotamiento de recursos y denegación de servicio en todo el entorno virtualizado. La mitigación requiere configuración explícita del límite de memoria en el momento de creación del dominio.