Xen:依非特權網域儲存的 XenS (XSA-481)

high Nessus Plugin ID 318808

概要

遠端 Xen hypervisor 安裝缺少安全性更新。

說明

任何發出 Xenstore 命令並使用(非法)節點路徑「/local/domain/」存取節點的客體,都會因為驗證節點路徑時 xenstored 中的錯誤指示器出現混亂而當機。請注意,當機是透過 xenstored 中失敗的 assert() 陳述式強制發生的。如果使用 NDEBUG #defined 建置 xenstored,則嘗試存取節點路徑「/local/domain/」的無權限客體將導致 xenstored 不再為其提供服務,其他客體 (包括 dom0) 仍將得到服務,但 xenstored 將耗盡它可以獲得的所有 CPU 時間。

請注意,Nessus 並未測試此問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

依廠商公告套用適當的修補程式。

另請參閱

https://xenbits.xenproject.org/xsa/advisory-481.html

Plugin 詳細資訊

嚴重性: High

ID: 318808

檔案名稱: xen_server_XSA-481.nasl

版本: 1.1

類型: Local

系列: Misc.

已發布: 2026/6/5

已更新: 2026/6/5

組態: 啟用 Paranoid 模式

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.4

CVSS v2

風險因素: Medium

基本分數: 4.9

媒介: CVSS2#AV:L/AC:L/Au:N/C:N/I:N/A:C

CVSS 評分資料來源: CVE-2026-23555

CVSS v3

風險因素: High

基本分數: 7.1

媒介: CVSS:3.0/AV:L/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H

弱點資訊

CPE: cpe:/o:xen:xen

必要的 KB 項目: installed_sw/Xen Hypervisor, Settings/ParanoidReport

修補程式發佈日期: 2026/3/17

弱點發布日期: 2026/3/17

參考資訊

CVE: CVE-2026-23555

IAVB: 2026-B-0069