← voltar
CVE-2025-58142

Mutiple vulnerabilities in the Viridian interface

CVSS 9.8 CRITICALEPSS 0.4%CWE-395
Em resumo

Uma falha na interface Viridian do Xen permite que um sistema convidado cause uma falha ao disparar uma desreferência de ponteiro NULL quando mensagens de timer sintético são entregues sem validação de mapeamento de memória. Isso pode levar a negação de serviço.

Detalhe técnico

CVE-2025-58142 envolve uma desreferência de ponteiro NULL no código Viridian ao entregar mensagens de timer sintético, assumindo que a página SIM (Synthetic Interrupt Message) está mapeada sem validação. Um guest malicioso pode disparar essa condição manipulando operações de timer sintético, causando crash do Xen e negação de serviço para outras VMs. A vulnerabilidade requer acesso no nível do guest e afeta a estabilidade do hipervisor.

Resumo gerado e traduzido por IA a partir da descrição oficial.
[This CNA information record relates to multiple CVEs; the text explains which aspects/vulnerabilities correspond to which CVE.] There are multiple issues related to the handling and accessing of guest memory pages in the viridian code: 1. A NULL pointer dereference in the updating of the reference TSC area. This is CVE-2025-27466. 2. A NULL pointer dereference by assuming the SIM page is mapped when a synthetic timer message has to be delivered. This is CVE-2025-58142. 3. A race in the mapping of the reference TSC page, where a guest can get Xen to free a page while still present in the guest physical to machine (p2m) page tables. This is CVE-2025-58143.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
Xen · Xen

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →