CVE-2026-23555Xen虚拟化平台的xenstored组件存在安全漏洞。当任意Guest虚拟机发送Xenstore命令访问非法节点路径'/local/domain/'时,会破坏xenstored中的错误指示器。如果在Debug模式下构建,assert()断言失败将导致xenstored崩溃;如果在Release模式下构建,xenstored将不再为该Guest提供服务并消耗所有CPU时间,导致拒绝服务。
该漏洞是由于xenstored在验证节点路径时存在逻辑缺陷。攻击者无需认证即可从非特权Guest虚拟机触发。当访问受保护的根路径'/local/domain/'时,内部错误处理流程出现异常。如果xenstored编译时未定义NDEBUG宏,会触发断言失败导致进程终止;如果定义了NDEBUG,则会陷入高CPU消耗状态,利用Guest无法继续获得xenstored服务,从而造成可用性影响。