Xen:在 EPT 中釋放分頁結構後使用 (XSA-480)

high Nessus Plugin ID 318807

概要

遠端 Xen hypervisor 安裝缺少安全性更新。

說明

Intel EPT 分頁程式碼會使用最佳化來延遲排清任何快取的 EPT 狀態,直到捨棄 p2m 鎖定為止,讓在相同鎖定區域下完成的多個修改只會發出單一排清。不過,在排清完成之前,不會延遲釋放分頁結構,而且可能會導致釋放的頁面暫時存在於快取狀態。這類過時項目可能指向客體不擁有的記憶體範圍,因此允許存取非預期的記憶體區域。

請注意,Nessus 並未測試此問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

依廠商公告套用適當的修補程式。

另請參閱

https://xenbits.xenproject.org/xsa/advisory-480.html

Plugin 詳細資訊

嚴重性: High

ID: 318807

檔案名稱: xen_server_XSA-480.nasl

版本: 1.1

類型: Local

系列: Misc.

已發布: 2026/6/5

已更新: 2026/6/5

組態: 啟用 Paranoid 模式

支援的感應器: Nessus

風險資訊

VPR

風險因素: High

分數: 7.3

CVSS v2

風險因素: Medium

基本分數: 6

媒介: CVSS2#AV:L/AC:H/Au:S/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2026-23554

CVSS v3

風險因素: High

基本分數: 7.8

媒介: CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H

弱點資訊

CPE: cpe:/o:xen:xen

必要的 KB 項目: installed_sw/Xen Hypervisor, Settings/ParanoidReport

修補程式發佈日期: 2026/3/17

弱點發布日期: 2026/3/17

參考資訊

CVE: CVE-2026-23554

IAVB: 2026-B-0069