PT-2026-5017 · Xen+1 · Varstored+1
CVSS v4.0
9.4
Crítica
| Vetor | AV:L/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
Xen (versões afetadas não especificadas)
Descrição
O componente
varstored do toolstack Xapi, que gerencia Variáveis UEFI para máquinas virtuais, contém barreiras de compilador insuficientes. Isso resulta em problemas de Time-of-Check to Time-of-Use (TOCTOU)—uma condição de corrida onde os dados são modificados entre o momento da verificação e o momento do uso—dentro de um buffer compartilhado utilizado para comunicação com o OVMF dentro da VM. Dependendo das configurações do compilador, um invasor pode controlar um índice usado em uma tabela de salto (jump table).Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Time Of Check To Time Of Use
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Varstored
Xen