PT-2026-35870 · Xen+3 · Oxenstored+1

·

CVE-2026-23556

·

Publicado

2026-04-28

·

Atualizado

2026-07-09

CVSS v4.0

9.4

Crítica

VetorAV:L/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas oxenstored (versões afetadas não especificadas)
Descrição Um problema ocorre ao encerrar um domínio onde os dados do nó são limpos, mas as contagens de uso são vazadas. Isso leva a uma situação em que um novo domínio que reutiliza o mesmo ID de domínio pode ser considerado acima da cota após criar menos nós do que o permitido.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Improper Preservation of Permissions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-23556

Produtos afetados

Oxenstored
Xen