Vulnerabilidad en soporte de QEMU para invitados KVM Xen (CVE-2026-0665)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
18/02/2026
Última modificación:
19/02/2026
Descripción
Se encontró un error 'off-by-one' (desbordamiento por un elemento) en el soporte de QEMU para invitados KVM Xen. Un invitado malicioso podría aprovechar este fallo para desencadenar accesos fuera de límite a la pila en el proceso de QEMU a través de la interfaz de hiperllamada physdev de Xen emulada, lo que llevaría a una denegación de servicio o a una posible corrupción de memoria.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA



