Vulnerabilidad en Xen (CVE-2025-58150)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
28/01/2026
Última modificación:
09/02/2026
Descripción
El código de traza en modo sombra utiliza un conjunto de variables por CPU para evitar el paso engorroso de parámetros. Algunas de estas variables se escriben con datos controlados por el huésped, de tamaño controlable por el huésped. Ese tamaño puede ser mayor que la variable, y faltaba la delimitación de las escrituras.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:xen:xen:-:*:*:*:*:*:x86:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



