Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Xen Project (CVE-2024-31142)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-693 Fallo del mecanismo de protección
Fecha de publicación:
16/05/2024
Última modificación:
05/01/2026

Descripción

Debido a un error lógico en XSA-407 (confusión de tipo de rama), la mitigación no se aplica correctamente cuando se pretende utilizarla. XSA-434 (desbordamiento de pila de retorno especulativo) utiliza la misma infraestructura, por lo que se ve igualmente afectado. Para obtener más detalles, consulte: https://xenbits.xen.org/xsa/advisory-407.html https://xenbits.xen.org/xsa/advisory-434.html

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:xen:xen:*:*:*:*:*:*:x86:* 4.15.6 (excluyendo)
cpe:2.3:o:xen:xen:*:*:*:*:*:*:x86:* 4.16.0 (incluyendo) 4.16.6 (excluyendo)
cpe:2.3:o:xen:xen:*:*:*:*:*:*:x86:* 4.17.0 (incluyendo) 4.17.4 (excluyendo)
cpe:2.3:o:xen:xen:*:*:*:*:*:*:x86:* 4.18.0 (incluyendo) 4.18.2 (excluyendo)
cpe:2.3:o:fedoraproject:fedora:38:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:40:*:*:*:*:*:*:*