PT-2026-5017 · Xen+1 · Varstored+1

·

CVE-2025-58151

·

Publicado

2026-01-27

·

Atualizado

2026-07-09

CVSS v4.0

9.4

Crítica

VetorAV:L/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas Xen (versões afetadas não especificadas)
Descrição O componente varstored do toolstack Xapi, que gerencia Variáveis UEFI para máquinas virtuais, contém barreiras de compilador insuficientes. Isso resulta em problemas de Time-of-Check to Time-of-Use (TOCTOU)—uma condição de corrida onde os dados são modificados entre o momento da verificação e o momento do uso—dentro de um buffer compartilhado utilizado para comunicação com o OVMF dentro da VM. Dependendo das configurações do compilador, um invasor pode controlar um índice usado em uma tabela de salto (jump table).
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Time Of Check To Time Of Use

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-58151

Produtos afetados

Varstored
Xen