漏洞概述 CVE编号: CVE-2026-23556 标题: oxenstored keeps quota related use counts across domain destruction 描述: 当oxenstored销毁一个域时,节点数据被清理,但使用计数被泄露。当域ID最终被回收时,新域可以在被判定为超过配额之前创建更少的节点。 影响: 在一段时间内,新域将能够创建更少的节点,直到它们最终无法操作。恶意域可以通过故意耗尽配额并重启来加速这一过程。 影响范围 受影响系统: 所有包含XSA-419修复的Xen版本均受影响。 特定配置: 仅配置为使用oxenstored(Oxen)的系统受影响。配置为使用xenstored(C)的系统不受影响。 修复方案 缓解措施: 执行xenstore live更新可缓解此问题。 补丁: 应用适当的补丁可解决此问题。 - 适用于 xen-unstable - Xen 4.18.x - 适用于 Xen 4.17.x - 适用于 XAPI oxenstored POC代码