Xen:x86 DMs は、IRQ バインディングによりメモリリークを引き起こす可能性があります(XSA-509)

critical Nessus プラグイン ID 344804

概要

リモートの Xen ハイパーバイザーのインストールにセキュリティ更新プログラムがありません。

説明

ゲストが終了した場合、さまざまなクリーンアップを実行する必要があります。ゲストに割り当てられた PCI デバイスのクリーンアップ、およびそれに関連するデバイスが使用する IRQ のトラッキング構造の削除は、プロセスの比較的早い段階で行われます。残念ながら、その時点以降、終了しようとしているゲストは、1 つ以上の IRQ を新たにバインドさせることで、デバイスモデル(DM)にそのような追跡構造を再確立させる可能性があります。これらの追跡構造の一部は後でクリーンアップされますが、少なくとも 1 つはクリーンアップされません。

Nessus はこの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

ベンダーのアドバイザリに従って適切なパッチを適用してください。

参考資料

https://xenbits.xenproject.org/xsa/advisory-509.html

プラグインの詳細

深刻度: Critical

ID: 344804

ファイル名: xen_server_XSA-509.nasl

バージョン: 1.1

タイプ: Local

ファミリー: Misc.

公開日: 2026/9/11

更新日: 2026/9/11

設定: パラノイドモードの有効化

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.3

パーセンタイル: 50.67

CVSS v2

リスクファクター: High

基本値: 9.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:C/A:C

CVSS スコアのソース: CVE-2026-62437

CVSS v3

リスクファクター: Critical

基本値: 9.1

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H

脆弱性情報

CPE: cpe:/o:xen:xen

必要な KB アイテム: Settings/ParanoidReport, installed_sw/Xen Hypervisor

パッチ公開日: 2026/9/8

脆弱性公開日: 2026/9/8

参照情報

CVE: CVE-2026-62437

IAVB: 2026-B-0250