Mutiple vulnerabilities in the Viridian interface
28Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackcvss 9.8epss 0.4%
probabilidade de exploração
0.4%top 64% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo
Uma falha na interface Viridian do Xen permite que um sistema convidado cause uma falha ao disparar uma desreferência de ponteiro NULL quando mensagens de timer sintético são entregues sem validação de mapeamento de memória. Isso pode levar a negação de serviço.
Detalhe técnico
CVE-2025-58142 envolve uma desreferência de ponteiro NULL no código Viridian ao entregar mensagens de timer sintético, assumindo que a página SIM (Synthetic Interrupt Message) está mapeada sem validação. Um guest malicioso pode disparar essa condição manipulando operações de timer sintético, causando crash do Xen e negação de serviço para outras VMs. A vulnerabilidade requer acesso no nível do guest e afeta a estabilidade do hipervisor.
Resumo gerado e traduzido por IA a partir da descrição oficial.
[This CNA information record relates to multiple CVEs; the
text explains which aspects/vulnerabilities correspond to which CVE.]
There are multiple issues related to the handling and accessing of guest
memory pages in the viridian code:
1. A NULL pointer dereference in the updating of the reference TSC area.
This is CVE-2025-27466.
2. A NULL pointer dereference by assuming the SIM page is mapped when
a synthetic timer message has to be delivered. This is
CVE-2025-58142.
3. A race in the mapping of the reference TSC page, where a guest can
get Xen to free a page while still present in the guest physical to
machine (p2m) page tables. This is CVE-2025-58143.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H