PT-2025-44620 · Libxl+1 · Libxl+1

Jiqian Chen

·

Publicado

2025-10-31

·

Atualizado

2026-02-05

·

CVE-2025-58149

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas libxl (versões afetadas não especificadas)
Descrição A lógica de desanexação no libxl não remove as permissões de acesso às BARs de memória de 64 bits ao realizar passthrough de dispositivos PCI. Isso pode permitir que um domínio mantenha acesso a essas BARs de memória mesmo após o dispositivo deixar de ser atribuído ao domínio. Para domínios Virtuais Privilegiados (PV), esse vazamento de permissão permite que o domínio mapeie a memória nas tabelas de páginas. Para domínios de Máquina Virtual de Hardware (HVM), a exploração exigiria um modelo de dispositivo ou stubdomain comprometido para mapear a memória vazada nas tabelas de mapeamento de páginas do domínio HVM.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-58149
DSA-6068-1
MGASA-2025-0270
OPENSUSE-SU-2025:15719-1
SUSE-SU-2025:4419-1
SUSE-SU-2025:4490-1
SUSE-SU-2026:0012-1
SUSE-SU-2026:0303-1
SUSE-SU-2026:0328-1
SUSE-SU-2026:0394-1

Produtos afetados

Debian
Libxl