Vulnerabilidad en Xen (CVE-2026-23553)
Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/01/2026
Última modificación:
09/02/2026
Descripción
En la lógica de conmutación de contexto, Xen intenta omitir un IBPB en el caso de que una vCPU regrese a una CPU en la que fue la vCPU anterior en ejecutarse. Si bien es seguro para el aislamiento de Xen entre vCPUs, esto impide que el kernel invitado aísle correctamente entre tareas. Considere:<br />
<br />
1) La vCPU se ejecuta en la CPU A, ejecutando la tarea 1.<br />
2) La vCPU se mueve a la CPU B, el proceso inactivo se programa en A. Xen omite el IBPB.<br />
3) En la CPU B, el kernel invitado cambia de la tarea 1 a la 2, emitiendo un IBPB.<br />
4) La vCPU regresa a la CPU A. Xen omite el IBPB de nuevo.<br />
<br />
Ahora, la tarea 2 se está ejecutando en la CPU A con el entrenamiento de la tarea 1 todavía en el BTB.
Impacto
Puntuación base 3.x
2.90
Gravedad 3.x
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:xen:xen:*:*:*:*:*:*:x86:* | 4.6.0 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



