Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Xen (CVE-2025-58150)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
28/01/2026
Última modificación:
09/02/2026

Descripción

El código de traza en modo sombra utiliza un conjunto de variables por CPU para evitar el paso engorroso de parámetros. Algunas de estas variables se escriben con datos controlados por el huésped, de tamaño controlable por el huésped. Ese tamaño puede ser mayor que la variable, y faltaba la delimitación de las escrituras.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:xen:xen:-:*:*:*:*:*:x86:*