CVE-2022-26364
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
El hipervisor Xen no considera adecuadamente las inconsistencias de caché de la CPU al verificar si las páginas de memoria son seguras. Esto permite que atacantes eludan protecciones que impiden acceso directo a estructuras críticas del sistema, potencialmente permitiendo escalación de privilegios en entornos virtualizados.
El mecanismo de conteo de referencias de tipo en Xen para x86 PV no tiene en cuenta la no-coherencia de caché inducida por la CPU durante la validación del contenido de páginas. Un atacante con acceso a nivel de guest puede explotar ventanas de tiempo donde los datos en caché difieren de la memoria principal, eludiendo invariantes de seguridad de Xen y obteniendo acceso de escritura no autorizado a tablas de páginas u otras estructuras protegidas.