PT-2026-35870 · Xen+3 · Oxenstored+1
CVSS v4.0
9.4
Crítica
| Vetor | AV:L/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
oxenstored (versões afetadas não especificadas)
Descrição
Um problema ocorre ao encerrar um domínio onde os dados do nó são limpos, mas as contagens de uso são vazadas. Isso leva a uma situação em que um novo domínio que reutiliza o mesmo ID de domínio pode ser considerado acima da cota após criar menos nós do que o permitido.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Improper Preservation of Permissions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Oxenstored
Xen