Xen · Varstored · CVE-2025-58151
**Nome do Software Vulnerável e Versões Afetadas**
Xen (versões afetadas não especificadas)
**Descrição**
O componente `varstored` do toolstack Xapi, que gerencia Variáveis UEFI para máquinas virtuais, contém barreiras de compilador insuficientes. Isso resulta em problemas de Time-of-Check to Time-of-Use (TOCTOU)—uma condição de corrida onde os dados são modificados entre o momento da verificação e o momento do uso—dentro de um buffer compartilhado utilizado para comunicação com o OVMF dentro da VM. Dependendo das configurações do compilador, um invasor pode controlar um índice usado em uma tabela de salto (jump table).
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.