目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1336 CNY

100%

CVE-2026-42490— Xen 竞争条件问题漏洞

AI Predicted 7.5 Difficulty: Theoretical EPSS 0.20% · P10

Possible ATT&CK Techniques 1AI

T1564 · Hide Artifacts

Affected Version Matrix 1

ベンダープロダクトVersion Rangeステータス
XenXenconsult Xen advisory XSA-492unknown
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2026-42490の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
domctl lock open to abuse
ソース: CVE Program / CVE List V5
脆弱性説明
[This CNA information record relates to multiple CVEs; the text explains which aspects/vulnerabilities correspond to which CVE.] To create and manage guests, domctl operations are used by the control domain, a possible Xenstore domain, or by a domain controlling a particular guest. Some of these operations may not be executed in parallel, so a system-wide lock is used. The way that lock is acquired is, however, not providing any fairness. This is CVE-2026-42489. Furthermore, with XSM/Flask in use, the lock acquire will, for some operations, occur ahead of any permission checking. This is CVE-2026-42490.
ソース: CVE Program / CVE List V5
CVSS情報
N/A
ソース: CVE Program / CVE List V5
脆弱性タイプ
N/A
ソース: CVE Program / CVE List V5
脆弱性タイトル
Xen 竞争条件问题漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Xen是Xen组织开源的一款开源的虚拟机监视器产品。该产品能够使不同和不兼容的操作系统运行在同一台计算机上,并支持在运行时进行迁移,保证正常运行并且避免宕机。 Xen存在竞争条件问题漏洞,该漏洞源于系统范围锁的获取方式未提供公平性,且当XSM/Flask启用时,某些操作中锁获取会先于权限检查,可能导致权限低的攻击者通过网络访问造成拒绝服务。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
XenXen consult Xen advisory XSA-492 -

II. CVE-2026-42490の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2026-42490のインテリジェンス情報

登录查看更多情报信息。

CVE-2026-42490 厂商安全公告 (1)

Same Patch Batch · Xen · 2026-06-18 · 4 CVEs total

CVE-2026-42489domctl lock open to abuse
CVE-2026-42487x86 HVM I/O port list traversal
CVE-2026-42488x86: mismatched mapcache metadata

IV. 関連脆弱性

V. CVE-2026-42490へのコメント

まだコメントはありません


コメントを残す