← volver
CVE-2025-58142

Mutiple vulnerabilities in the Viridian interface

CVSS 9.8 CRITICALEPSS 0.4%CWE-395
En resumen

Una vulnerabilidad en la interfaz Viridian de Xen permite que un sistema invitado cause un fallo al desencadenar una desreferencia de puntero NULL cuando se entregan mensajes de temporizador sintético sin validación de mapeo de memoria. Esto puede conducir a denegación de servicio.

Detalle técnico

CVE-2025-58142 involucra una desreferencia de puntero NULL en el código Viridian al entregar mensajes de temporizador sintético, asumiendo que la página SIM (Synthetic Interrupt Message) está mapeada sin validación. Un guest malicioso puede desencadenar esta condición manipulando operaciones de temporizador sintético, causando que Xen falle y denegando servicio a otras máquinas virtuales. La vulnerabilidad requiere acceso a nivel de guest y afecta la estabilidad del hipervisor.

Resumen generado y traducido por IA a partir de la descripción oficial.
[This CNA information record relates to multiple CVEs; the text explains which aspects/vulnerabilities correspond to which CVE.] There are multiple issues related to the handling and accessing of guest memory pages in the viridian code: 1. A NULL pointer dereference in the updating of the reference TSC area. This is CVE-2025-27466. 2. A NULL pointer dereference by assuming the SIM page is mapped when a synthetic timer message has to be delivered. This is CVE-2025-58142. 3. A race in the mapping of the reference TSC page, where a guest can get Xen to free a page while still present in the guest physical to machine (p2m) page tables. This is CVE-2025-58143.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Productos afectados
Xen · Xen

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →