CVE-2025-58150
x86: buffer overrun with shadow paging + tracing
Vexday Risk Score
21Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 8.8EPSS 0.1%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
28 jan 2026Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
Shadow mode tracing code uses a set of per-CPU variables to avoid
cumbersome parameter passing. Some of these variables are written to
with guest controlled data, of guest controllable size. That size can
be larger than the variable, and bounding of the writes was missing.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Produtos afetados
Xen · XenQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →