CVE-2026-23558
¿Qué es CVE-2026-23558?
Los ajustes realizados para XSA-379 así como los que se harán posteriormente XSA-387 todavía deja una ventana de carrera, cuando un invitado HVM o PVH realiza una subvención La versión de la tabla cambia de v2 a v1 en paralelo con el mapeo del estado. páginas a través de XENMEM_add_to_physmap. Algunas de las páginas de estado pueden entonces ser liberados mientras que las asignaciones de ellos aún se insertarían en la memoria del huésped. tablas de páginas secundarias (P2M).
Preguntas frecuentes
CVE-2026-23558 tiene una puntuación CVSS de N/D/10, clasificada como Desconocido. Revise la lista de productos afectados y aplique los parches del fabricante.
El CVSS (Common Vulnerability Scoring System) califica la gravedad de las vulnerabilidades de 0,0 a 10,0. CVE-2026-23558 obtiene N/D/10 (Desconocido). Las puntuaciones de 9,0–10,0 son Críticas, 7,0–8,9 Altas, 4,0–6,9 Medias y por debajo de 4,0 Bajas.
La lista de dispositivos confirmados como afectados por CVE-2026-23558 se muestra en la sección "Dispositivos afectados" arriba. Compare su versión de firmware con el aviso de seguridad del proveedor y aplique el último parche.
Aplique la última actualización de firmware o software del proveedor. Consulte la sección de Referencias arriba para ver avisos oficiales y notas de parches. Si no hay parche disponible, considere deshabilitar la función afectada o aislar el dispositivo de redes no confiables.