Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Xen Project (CVE-2023-46839)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/03/2024
Última modificación:
13/01/2026

Descripción

Los dispositivos PCI pueden hacer uso de una funcionalidad llamada funciones fantasma, que cuando está habilitada permite que el dispositivo genere solicitudes utilizando los identificadores de funciones que de otro modo no estarían completas. Esto permite que un dispositivo extienda la cantidad de solicitudes pendientes. Estas funciones fantasma necesitan una configuración de contexto IOMMU, pero no configurar el contexto no es fatal cuando el dispositivo está asignado. No fallar la asignación del dispositivo cuando ocurre tal falla puede provocar que el dispositivo principal se asigne a un invitado, mientras que algunas de las funciones fantasma se asignan a un dominio diferente.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:xen:xen:*:*:*:*:*:*:x86:*
cpe:2.3:o:fedoraproject:fedora:39:*:*:*:*:*:*:*