漏洞概述 CVE编号: CVE-2026-62432 标题: evtchn: Race between FIFO expand and reset 描述: 在检查FIFO事件通道是否启用时, 数组超检缺少锁保护。它可能与 竞争,导致解引用NULL指针。 影响范围 受影响系统: 所有Xen版本从4.5开始均存在漏洞。Xen 4.4及更早版本不受影响。 影响: - 恶意HVM客户机(x86 HVM或PVH,以及ARM)可导致Xen崩溃,引发拒绝服务。 - 恶意x86 PV客户机最可能导致Xen崩溃,引发拒绝服务,但内存损坏或权限提升无法排除。 修复方案 补丁: 应用附带的补丁可解决此问题。 补丁文件: 补丁哈希: 补丁内容: 补丁应用: 补丁适用于稳定分支,但可能不适用于最新发布的tarball。下游分发者应在应用补丁前更新到最新稳定分支。 部署期间: 在禁运期间允许部署补丁和/或缓解措施,即使是在面向公众的系统上,针对未经认证的访客用户和管理员。 分发更新软件: 禁止分发更新软件(除非是预披露列表的其他成员)。预披露列表成员如需部署显著不同的补丁和/或缓解措施,请联系Xen项目安全团队。 更多信息: 有关允许使用加密信息的更多信息,请参阅Xen项目社区同意的安全政策:http://www.xenproject.org/security-policy.html