Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Xen (CVE-2026-23553)

Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/01/2026
Última modificación:
09/02/2026

Descripción

En la lógica de conmutación de contexto, Xen intenta omitir un IBPB en el caso de que una vCPU regrese a una CPU en la que fue la vCPU anterior en ejecutarse. Si bien es seguro para el aislamiento de Xen entre vCPUs, esto impide que el kernel invitado aísle correctamente entre tareas. Considere:<br /> <br /> 1) La vCPU se ejecuta en la CPU A, ejecutando la tarea 1.<br /> 2) La vCPU se mueve a la CPU B, el proceso inactivo se programa en A. Xen omite el IBPB.<br /> 3) En la CPU B, el kernel invitado cambia de la tarea 1 a la 2, emitiendo un IBPB.<br /> 4) La vCPU regresa a la CPU A. Xen omite el IBPB de nuevo.<br /> <br /> Ahora, la tarea 2 se está ejecutando en la CPU A con el entrenamiento de la tarea 1 todavía en el BTB.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:xen:xen:*:*:*:*:*:*:x86:* 4.6.0 (incluyendo)