В гипервизоре Xen устранено 12 уязвимостей, потенциально позволяющие обойти изоляцию гостевой системы

Опубликованы патчи с устранением в гипервизоре Xen 20 уязвимостей, из которых 12 не исключают возможность эксплуатации для нарушения изоляции гостевой системы и выполнения кода на стороне хост-окружения. Остальные проблемы дают возможность инициировать отказ в обслуживании или приводят к утечке памяти. Наиболее серьёзные проблемы:

  • XSA-508 (CVE не назначен) — гостевые системы, в которых используется загрузчик pygrub, могут получить привилегии, в большинстве ситуаций достаточные для управления хост-окружением.
  • CVE-2026-62429 — состояние гонки в коде очистки vNUMA может привести к утечке информации и получения привилегий для доступа к хост-окружению.
  • CVE-2026-42494, CVE-2026-42495, CVE-2026-62423, CVE-2026-62424, CVE-2026-62425 — переполнения буфера в библиотеке libfsimage, возникающие при обработке специально оформленных образов в формате iso9660. Гостевые системы, в которых используется загрузчик pygrub, потенциально могут использовать уязвимости для выполнения кода на стороне хост-окружения.
  • CVE-2026-62434 — гостевые системы, запущенные с использованием механизма PoD (Populated on Demand), могут инициировать операцию возвращения страниц памяти (reclaim), не относящихся к памяти гостевой системы. Проблема может быть использована для повреждения памяти в Xen.
  • CVE-2026-62433 — отсутствие проверки корректности запрашиваемых буферов в реализации гипервызова DM_OP позволяет гостевым системам в режиме HVM получить доступ к данным в стеке, связанным с работой других гостевых систем.
  • CVE-2026-62435, CVE-2026-62436 — состояния гонки при изменении версий
    grant-table, позволяющие непривилегированному пользователю гостевой системы выполнить код на уровне хост-окружения.
  • CVE-2026-62432 — состояние гонки в evtchn при работе с FIFO-очередями потенциально позволяет из гостевой системы, запущенной в режиме паравиртуализации (PV) на системах x86, выполнить код на стороне хост-окружения.
  • CVE-2026-62428
    неправильная обработка типов (Type Confusion) при выполнении операции grant-copy с grant-table позволяет непривилегированному пользователю гостевой системы получить доступ к хост-окружению.

Источник: http://www.opennet.ru/opennews/art.shtml?num=65995