Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en soporte de QEMU para invitados KVM Xen (CVE-2026-0665)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
18/02/2026
Última modificación:
19/02/2026

Descripción

Se encontró un error 'off-by-one' (desbordamiento por un elemento) en el soporte de QEMU para invitados KVM Xen. Un invitado malicioso podría aprovechar este fallo para desencadenar accesos fuera de límite a la pila en el proceso de QEMU a través de la interfaz de hiperllamada physdev de Xen emulada, lo que llevaría a una denegación de servicio o a una posible corrupción de memoria.