漏洞概述 漏洞编号: CVE-2026-42493 发布日期: 2026-07-28 12:00 更新日期: 2026-07-28 12:04 版本: 2 标题: x86 shadow paging is deprecated 影响范围 受影响系统: 所有使用 Xen 构建的系统,特别是那些启用了 SHADOW PAGING 的系统。 具体影响: 未授权的访客可能导致拒绝服务(DoS),影响整个主机。 修复方案 缓解措施: 运行 HVM 和 PVH 在硬件辅助分页(HAP)模式下可以避免此漏洞。 解决方案: 应用适当的补丁文件。补丁适用于 Xen 的不同版本,具体补丁文件如下: - 对应 xen-unstable - Xen 4.22.0 - 对应 Xen 4.21.x - 对应 Xen 4.20.x - Xen 4.19.x - 对应 Xen 4.18.x - 对应 Xen 4.17.x POC 代码 部署期间注意事项 部署限制: 在 embargo 期间不允许部署补丁或缓解措施,除非在 Xen 项目安全问题的预披露列表中。 部署时机: 仅在 embargo 结束后允许部署。 更多信息 政策链接: Xen Project Security Policy --- XenProject.org Security Team