HIGH✓ PATCH🇬🇧 English

CVE-2026-62426

Xen: brak gwarancji kolejności blokady sysctl — możliwe wyścigi i DoS

CVSS 8.8v3.1pub. 2026-07-28

Podatność w mechanizmie blokad operacji sysctl w hiperwizorze Xen pozwala uprzywilejowanemu gościowi (domenie kontrolnej lub domenie Xenstore) na nieprawidłową rywalizację o blokadę systemową. Brak mechanizmu gwarantującego sprawiedliwy dostęp do blokady oraz wykonywanie jej akwizycji przed sprawdzeniem uprawnień XSM/Flask może prowadzić do zakłócenia działania systemu.

Pokaż oryginał (EN)

[This CNA information record relates to multiple CVEs; the text explains which aspects/vulnerabilities correspond to which CVE.] To manage the system, sysctl and platform operations are used by the control domain or a possible Xenstore domain. Some of these operations may not be executed in parallel, so a system-wide lock each is used. The way those locks are acquired is, however, not providing any fairness. Furthermore, with XSM/Flask in use, the lock acquire will, for some operations, occur ahead of any permission checking. The sysctl issue is CVE-2026-62426. The platform-op issue is CVE-2026-62427.

🤖 Analiza AI
Jak działa

Do zarządzania systemem Xen używane są operacje sysctl, wykonywane przez domenę kontrolną lub opcjonalną domenę Xenstore. Operacje te nie mogą być wykonywane równolegle, dlatego chronione są ogólnosystemową blokadą. Mechanizm akwizycji tej blokady nie zapewnia jednak żadnej gwarancji kolejności (fairness), co może prowadzić do sytuacji wyścigu (race condition). Dodatkowo, przy włączonym XSM/Flask, blokada jest przejmowana przed przeprowadzeniem jakiejkolwiek weryfikacji uprawnień, co stanowi dodatkowy wektor nadużycia.

Skutki

Atakujący z dostępem do domeny kontrolnej lub domeny Xenstore może doprowadzić do zakłócenia dostępności operacji sysctl, a w skrajnym przypadku do destabilizacji lub odmowy usługi (DoS) na poziomie całego hiperwizora. Wysoki wynik CVSS (8.8) wskazuje również na potencjalne ryzyko naruszenia poufności i integralności systemu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — patrz advisory XSA-499 na stronie xenbits.xenproject.org.

Kogo dotyczy

Wersje wskazane w referencjach producenta (dotyczy hiperwizora Xen z włączoną obsługą XSM/Flask lub z domeną Xenstore, szczegóły w advisory XSA-499).

Uwagi

CVE-2026-62426 dotyczy wyłącznie komponentu sysctl; powiązana podatność CVE-2026-62427 obejmuje analogiczny problem w komponencie platform-op i opisana jest w tym samym advisory XSA-499.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Referencje