漏洞概述 CVE编号: CVE-2026-62435, CVE-2026-62436 标题: grant-table: 版本更改与其他操作之间的竞态条件 描述: 引入Grant Table v2后,需要在不同版本之间切换。从v1到v2的切换会减少有效grant引用数量,因为共享条目结构变大,而共享表大小不变。从v2到v1的切换则相反。代码中有时错误地假设在获取grant表锁时,这些属性不会发生变化,导致竞态条件。 影响: 未授权的虚拟机可能提升权限至主机级别,可能导致信息泄露和拒绝服务(DoS)。 影响范围 受影响系统: 所有Xen版本从4.0开始均受影响。Xen版本3.4及更早版本不受影响。 特定条件: 只有允许使用grant table version 2接口的x86虚拟机可利用此漏洞。在ARM上,grant table v2的使用是明确不支持的。只有多CPU虚拟机可利用此漏洞。Xen 4.13及更新版本提供了一种构建不使用grant table支持的Xen的方法(通过关闭CONFIG_GRANT_TABLE),这些版本不受影响。 修复方案 缓解措施: 使用 hypervisor命令行选项或 guest配置选项可以避免此漏洞。 补丁: 应用适当的补丁可解决此问题。补丁适用于稳定分支,可能不适用于最新发布的tarball。下游应更新到稳定分支的顶部,然后再应用这些补丁。 补丁文件: 其他信息 发布日期: 2026-07-28 12:00 更新日期: 2026-07-28 12:05 版本: 4 作者: Mark Esler