1.2
Virtualisierung, Hypervisor, Cloud-Infra

KVM/QEMU

Virtualisierung, Hypervisor, Cloud-Infra

KVM/QEMU gehört zur Kategorie „Virtualisierung, Hypervisor, Cloud-Infra". xonatec überwacht KVM/QEMU kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

54
Reports
0
Aktiv ausgenutzt
Kritisch
Höchste Priorität
15.3%
Max. EPSS

Schwachstellen-Reports

54 Reports

Zeige 1 bis 50 von 54

  1. Linux-Kernel – Falsch berechnete Maximallänge des GHCB-Scratch-Bereichs (KVM/SEV)

    CVE-2026-63939 Kritisch

    Im Linux-Kernel wurde eine Schwachstelle in der KVM/SEV-Behandlung behoben: Beim Setzen der Länge des GHCB-Scratch-Bereichs wurde die maximal zulässige Länge falsch berechnet. Der Fehler betrifft die Speicherverwaltung im Kontext verschlüsselter Gäste (SEV). CVSS-Basiswert: 9.3 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Ubuntu hat dazu Kernel-Updates veröffentlicht (USN-8593-1, USN-8603-1). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.

    CVSS: 9.3 EPSS: 0.20% Publiziert: Referenz: NVD
  2. Linux-Kernel: KVM/SEV – PSC-Request-Indizes gegen tatsächliche Puffergrösse geprüft

    CVE-2026-63938 Kritisch

    Im Linux-Kernel wurde eine Schwachstelle in der KVM/SEV-Verarbeitung behoben. Beim Verarbeiten von Page-State-Change-(PSC)-Requests werden die Indizes nun gegen die tatsächliche Grösse des Puffers validiert. CVSS-Basiswert: 9.3 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Ubuntu adressiert die Lücke in den Kernel-Updates USN-8593-1 und USN-8603-1. Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.

    CVSS: 9.3 EPSS: 0.18% Publiziert: Referenz: NVD
  3. KVM/SEV: Port-I/O-Anfragen der Länge 0 werden ignoriert

    CVE-2026-63940 Kritisch

    Im KVM-Subsystem des Linux-Kernels behandelt der SEV-Pfad Port-I/O-Anfragen mit der Länge bzw. Anzahl 0 nun explizit als wirkungslos. Zuvor konnte das Setzen solcher Anfragen zu fehlerhaftem Verhalten führen. CVSS-Basiswert: 9.3 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Ubuntu hat Kernel-Updates veröffentlicht (USN-8593-1 sowie USN-8603-1 für Azure-Kernel). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.

    CVSS: 9.3 EPSS: 0.18% Publiziert: Referenz: NVD
  4. Linux-Kernel: KVM arm64 vgic-its lehnt DTE mit ungültigem num_eventid_bits ab

    CVE-2026-64106 Kritisch

    Im Linux-Kernel wurde eine Schwachstelle in der KVM-arm64-vgic-its-Emulation behoben. Der Userspace konnte einen ITS-Device-Table-Entry wiederherstellen, dessen num_eventid_bits ausserhalb des gültigen Bereichs lag. Der Fix weist solche Einträge nun zurück. CVSS-Basiswert: 9 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Ubuntu hat dazu Kernel-Updates veröffentlicht (USN-8593-1, USN-8603-1). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.

    CVSS: 9.0 EPSS: 0.15% Publiziert: Referenz: NVD
  5. Angeet ES3 KVM: OS-Command Injection via cfg.lua

    CVE-2026-32298 Kritisch

    Der Angeet ES3 KVM bereinigt benutzerseitig eingeschleuste Variablen im Script cfg.lua nicht korrekt. Ein authentifizierter Angreifer kann dadurch OS-Befehle auf Systemebene ausführen. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 9.1 EPSS: 0.06% Publiziert: Referenz: NVD
  6. QEMU: Absturz und mögliche Code-Ausführung über das rocker-Gerätemodell

    CVE-2022-36648 Kritisch

    Die Hardware-Emulation in of_dpa_cmd_add_l2_flood des rocker-Gerätemodells in QEMU (in 7.0.0 und früher) erlaubt entfernten Angreifern, den Host-QEMU zum Absturz zu bringen und über die Ausführung eines fehlerhaften Programms im Gast-Betriebssystem potenziell Code auf dem Host auszuführen. CVSS-Basiswert: 10 (Kritisch). Hinweis: Mehrere Dritte bestreiten die Gültigkeit dieser Schwachstelle, da das rocker-Gerät nicht in den Virtualisierungs-Anwendungsfall falle.

    CVSS: 10.0 Publiziert: Referenz: NVD
  7. Linux-Kernel (KVM/x86): Use-after-free im Shadow Paging durch unerwartete Rolle

    CVE-2026-53359 Hoch

    Im KVM-x86-Code des Linux-Kernels wurde ein Use-after-free im Shadow Paging behoben, das durch eine unerwartete Rolle ausgelöst werden konnte. Die Änderung korrigiert das Verhalten eines früheren Commits zum selben Thema. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Updates einspielen.

    CVSS: 8.8 EPSS: 0.96% Publiziert: Referenz: NVD
  8. Linux-Kernel (KVM/x86): fehlerhafte L1-Intercept-Prüfung beim Abschluss von Userspace-I/O

    CVE-2025-40026 Hoch

    Im Linux-Kernel wurde in der x86-KVM-Implementierung eine Schwachstelle behoben: Beim Abschluss der Emulation einer Instruktion, die einen Userspace-Exit ausgelöst hatte, wurden L1-Intercepts erneut geprüft beziehungsweise fälschlich übersprungen. CVSS-Basiswert: 7.9 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.9 EPSS: 0.25% Publiziert: Referenz: NVD
  9. Linux Kernel: KVM s390 – Falscher Index-Wert bei ersetztem ASCE

    CVE-2023-54092 Hoch

    In der s390-Protected-Virtualization-Komponente von KVM im Linux-Kernel wurde ein fehlerhafter Index-Wert beim Ersetzen eines Guest-ASCE (Address Space Control Element) behoben. Laut NVD-Beschreibung muss das index-Feld der zugehörigen struct page eigentlich 0 sein, was in bestimmten Fällen nicht zutraf. Betroffen ist laut Zuordnung KVM/QEMU. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.8 EPSS: 0.22% Publiziert: Referenz: NVD
  10. Linux-Kernel (KVM/SVM): Fastpath-Emulation trotz ungültigem Next-RIP

    CVE-2025-40038 Hoch

    Im KVM-SVM-Code des Linux-Kernels wurden die WRMSR- und HLT-Fastpaths im VM-Exit-Handler laut Fehlerbericht auch dann ausgeführt, wenn der nächste RIP-Wert ungültig war. Der Fehler wurde behoben, indem die Fastpath-Emulation in diesem Fall übersprungen wird. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.1 EPSS: 0.20% Publiziert: Referenz: NVD
  11. Lima: Unautorisierter Zugriff im QEMU-Treiber-Betrieb

    CVE-2026-53657 Hoch

    Lima startet Linux-virtuelle-Maschinen (typischerweise auf macOS) zum Ausführen von containerd. Vor Version 2.1.3 konnte auf einer mit dem QEMU-Treiber laufenden Lima-Instanz ein beliebiger Benutzer in der VM auf einen /run/lima-Pfad zugreifen. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Lima 2.1.3 oder neuer.

    CVSS: 8.2 EPSS: 0.20% Publiziert: Referenz: NVD
  12. Linux-Kernel: KVM/SEV verlangt In-GHCB-Scratch-Area bei GHCB v2+

    CVE-2026-53360 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in KVM/SEV behoben: Gemäss GHCB-Spezifikation muss bei Verwendung von GHCB v2 oder neuer die Software-Scratch-Area innerhalb des GHCB liegen. Ubuntu hat die Lücke in mehreren Sicherheitsmitteilungen (u. a. USN-8569-1, USN-8568-1, USN-8566-1, USN-8593-1, USN-8603-1) bestätigt. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die Kernel-Aktualisierung der jeweiligen Distribution einspielen.

    CVSS: 8.8 EPSS: 0.18% Publiziert: Referenz: NVD
  13. QEMU Guest Agent: Symlink-Manipulation im Handler guest-ssh-add-authorized-keys

    CVE-2026-12080 Hoch

    Im QEMU Guest Agent (qga) wurde eine Schwachstelle gefunden. Ein lokaler, nicht privilegierter Benutzer kann den Befehlshandler guest-ssh-add-authorized-keys durch Manipulation symbolischer Verknüpfungen ausnutzen. Die Schwachstelle ist laut CVSS-Vektor lokal ausnutzbar und betrifft Vertraulichkeit, Integrität und Verfügbarkeit (AV:L/C:H/I:H/A:H). CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 EPSS: 0.18% Publiziert: Referenz: NVD
  14. Linux-Kernel (x86/fpu): XFD-Status bei Signalübermittlung nicht korrekt gesichert

    CVE-2025-68171 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in der x86-FPU-Verwaltung behoben: Der XFD-Status (Extended Feature Disable) wurde bei der Signalübermittlung nicht korrekt sichergestellt, was laut Fehlerbericht während KVM-Tests zu einer Kernel-Warnung führte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.17% Publiziert: Referenz: NVD
  15. Linux-Kernel – KVM/arm64: __hyp_running_vcpu beim Leeren der pKVM-Hyp-vCPU löschen

    CVE-2026-64286 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in KVM/arm64 behoben: Beim Leeren (flush_hyp_vcpu()) der pKVM-Hyp-vCPU, das den Host-vCPU-Kontext in den Kontext des Hypervisors kopiert, wird __hyp_running_vcpu nun zurückgesetzt. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen.

    CVSS: 8.2 EPSS: 0.17% Publiziert: Referenz: NVD
  16. Linux-Kernel – Fehlende Begrenzung von used_lrs in KVM (arm64/pKVM)

    CVE-2026-64287 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in KVM auf arm64 behoben. Beim Flushen der privaten Hyp-vCPU von pKVM wird der Wert used_lrs nun begrenzt, wenn der vGIC-Zustand des Hosts in die Hyp-Kopie übernommen wird. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: aktuelle Kernel-Updates einspielen.

    CVSS: 8.2 EPSS: 0.17% Publiziert: Referenz: NVD
  17. Linux-Kernel (KVM): Umschalten von KVM_MEM_GUEST_MEMFD auf bestehendem Memslot

    CVE-2025-68810 Hoch

    Im Linux-Kernel wurde in KVM eine Schwachstelle behoben: Versuche, das Flag KVM_MEM_GUEST_MEMFD auf einem bereits bestehenden Memory-Slot zu deaktivieren, wurden laut Quelle nicht zurückgewiesen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.17% Publiziert: Referenz: NVD
  18. Linux-Kernel (KVM/arm64): ungeprüftes Offset bei FF-A Memory Share

    CVE-2025-40266 Hoch

    Im Linux-Kernel wurde in der arm64-KVM-Implementierung eine Schwachstelle behoben: Das Offset im FF-A-Memory-Share wurde nicht auf Vertrauenswürdigkeit geprüft, wodurch ein Out-of-Bounds-Zugriff auf den FF-A-Puffer des Hypervisors möglich war. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 8.2 EPSS: 0.17% Publiziert: Referenz: NVD
  19. Linux-Kernel (KVM/guest_memfd): Bindungen bei Memslot-Löschung nicht entfernt

    CVE-2025-40274 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in der guest_memfd-Komponente von KVM behoben: Beim Löschen eines Memslots wurden dessen Bindungen nicht entfernt, wenn die zugehörige guest_memfd-Instanz bereits im Abbau begriffen war. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD
  20. Linux-Kernel: fehlende READ_ONCE()-Absicherung beim Lesen des PSC-Puffers (KVM SEV)

    CVE-2026-63937 Hoch

    Im KVM-SEV-Code des Linux-Kernels wurde eine Schwachstelle behoben: Einträge und Indizes aus dem PSC-Puffer des Gasts werden nun mit READ_ONCE() gelesen. Der Fehler wurde per Kernel-Patch korrigiert. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Ubuntu stellt aktualisierte Kernel-Pakete bereit (USN-8593-1 sowie USN-8603-1 für Azure-Kernel). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.

    CVSS: 8.8 EPSS: 0.16% Publiziert: Referenz: NVD
  21. Linux-Kernel: durch Gast auslösbares BUG_ON() in KVM-ioeventfd-datamatch

    CVE-2026-63806 Hoch

    Im Linux-Kernel liess sich in der KVM-Funktion ioeventfd-datamatch ein durch den Gast auslösbares BUG_ON() erreichen. Der Fehler wurde behoben, indem der Zugriff durch get_unaligned() ersetzt wurde. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: das bereitgestellte Kernel-Update einspielen.

    CVSS: 7.1 EPSS: 0.15% Publiziert: Referenz: NVD
  22. Linux-Kernel: Fehlerhafte Begrenzung von ZCR_EL2 in KVM (arm64)

    CVE-2026-63941 Hoch

    Im KVM-Code für arm64 wurde eine Schwachstelle behoben: Das von einem Gast-Hypervisor bereitgestellte ZCR_EL2 wurde nicht korrekt begrenzt. Der Fehler wurde per Kernel-Patch korrigiert. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Ubuntu adressiert die Lücke in den Kernel-Updates USN-8593-1 und USN-8603-1. Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.

    CVSS: 8.8 EPSS: 0.15% Publiziert: Referenz: NVD
  23. Linux-Kernel: Page-Overflow in sev_dbg_crypt() der KVM-SVM-Komponente

    CVE-2026-63794 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in der KVM-SVM-Komponente behoben. In sev_dbg_crypt() konnte auf dem ENCRYPT-Pfad ein Page-Overflow auftreten, weil die Transferlänge pro Iteration nicht ausreichend begrenzt war. Der Fix korrigiert dieses Verhalten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: einen Kernel-Stand mit dem bereitgestellten Fix einspielen.

    CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD
  24. Linux-Kernel: KVM/SVM – AVIC-IPI-Virtualisierung auf Hygon Family 18h deaktiviert (Erratum #1235)

    CVE-2026-64172 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im KVM/SVM-Subsystem behoben. Auf Hygon-Family-18h-CPUs, die von AMD Family 17h abgeleitet sind, wird die AVIC-IPI-Virtualisierung aufgrund von Erratum #1235 deaktiviert. Die Lücke ist über die Ubuntu-Advisories USN-8593-1 und USN-8603-1 (Linux kernel bzw. Linux kernel Azure) adressiert. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.1 EPSS: 0.14% Publiziert: Referenz: NVD
  25. Linux-Kernel: Unzureichende Hugepage-Prüfung im Shadow-MMU von KVM (x86/mmu)

    CVE-2026-63807 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in der KVM-Komponente x86/mmu behoben. Beim Wiederherstellen von Hugepages im Shadow-MMU wird nun geprüft, ob die Hugepage im Slot liegt, bevor die maximale Mapping-Ebene bestimmt wird. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: einen Kernel-Stand mit dem bereitgestellten Fix einspielen.

    CVSS: 8.8 EPSS: 0.13% Publiziert: Referenz: NVD
  26. Linux-Kernel-KVM: Fehler bei SPSR_EL2-Wiederherstellung behoben

    CVE-2026-64555 Hoch

    Im Linux-Kernel wurde ein Fehler in der KVM-arm64-Komponente behoben: Laut Quelle setzte die Funktion kvm_hyp_handle_mops() die Single-Step- Zustandsmaschine im Rahmen der SPSR_EL2-Wiederherstellung fehlerhaft zurück. Der Fehler wurde im Rahmen der Kernel-Pflege korrigiert. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.8 EPSS: 0.13% Publiziert: Referenz: NVD
  27. QEMU – fehlende Puffergrössenprüfung im virtio-snd-Eingabecallback

    CVE-2026-3195 Hoch

    In QEMU prüfte die Funktion virtio_snd_pcm_in_cb beim Einlesen von Eingabe-Audio im virtio-snd-Gerät nicht, ob das iov in den Datenpuffer passt. Dadurch kann es potenziell zu einem Fehler kommen. CVSS-Basiswert: 7.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.4 EPSS: 0.13% Publiziert: Referenz: NVD
  28. Linux-Kernel – KVM/x86: Vendor-Exit-Handler vor Fastpath-Userspace-Exits

    CVE-2026-64284 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in der KVM-Virtualisierung für x86 behoben: Die Behandlung von Fastpath-Userspace-Exits wurde so verschoben, dass der Vendor-spezifische Exit-Handler zuvor ausgeführt wird. Betroffen sind Produkte, die auf dem Linux-Kernel aufsetzen. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Kernel-Aktualisierungen einspielen, sobald verfügbar.

    CVSS: 7.1 EPSS: 0.12% Publiziert: Referenz: NVD
  29. Linux-Kernel – KVM Hyper-V: fehlende Begrenzung des Bank-Index

    CVE-2026-64247 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in KVM (x86, Hyper-V) behoben: Beim Prüfen, ob eine VP-ID in einem Sparse-Bank-Set enthalten ist, wurde der Bank-Index nicht begrenzt. Der Fix begrenzt den Index nun explizit. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: aktualisierten Kernel einspielen.

    CVSS: 8.4 EPSS: 0.11% Publiziert: Referenz: NVD
  30. JetKVM: Fehlendes Rate Limiting bei Login-Anfragen – Brute-Force möglich

    CVE-2026-32295 Hoch

    JetKVM vor Version 0.5.4 begrenzt Anmeldeversuche nicht, was Brute-Force-Angriffe zum Erraten von Zugangsdaten ermöglicht. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.5 EPSS: 0.05% Publiziert: Referenz: NVD
  31. Angeet ES3 KVM: Unauthentiziertes Schreiben beliebiger Dateien

    CVE-2026-32297 Hoch

    Der Angeet ES3 KVM erlaubt einem entfernten, nicht authentifizierten Angreifer das Schreiben beliebiger Dateien, einschliesslich Konfigurationsdateien und Systembinärdateien. Manipulierte Konfigurations- oder Systemdateien könnten weitreichende Kompromittierungen ermöglichen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.5 EPSS: 0.04% Publiziert: Referenz: NVD
  32. QEMU: Heap-Pufferüberlauf im virtio-snd-Gerät

    CVE-2024-7730 Hoch

    Im virtio-snd-Gerät von QEMU besteht ein Heap-Pufferüberlauf. Beim Einlesen von Eingabeaudio in der Callback-Funktion virtio_snd_pcm_in_cb wird nicht geprüft, ob der Datenpuffer (iov) ausreichend Platz bietet. Entspricht die Grösse des Virtio-Queue-Elements virtio_snd_pcm_status, steht kein Platz für Audiodaten zur Verfügung, wodurch ein Out-of-Bounds-Schreibzugriff ausgelöst werden kann. CVSS-Basiswert: 7.4 (Hoch).

    CVSS: 7.4 Publiziert: Referenz: NVD
  33. QEMU LSI53C895A Use-after-free ermöglicht VM-Escape

    CVE-2024-6519 Hoch

    In der Emulation des LSI53C895A SCSI Host Bus Adapters von QEMU wurde ein Use-after-free gefunden. Das Problem kann zu einem Absturz oder zu einem VM-Escape führen. CVSS-Basiswert: 8.2 (Hoch).

    CVSS: 8.2 Publiziert: Referenz: NVD
  34. QEMU – Integer-Underflow und Pufferüberlauf im ESP-SCSI-Controller

    CVE-2024-24474 Hoch

    QEMU vor Version 8.2.0 enthält einen Integer-Underflow mit daraus resultierendem Pufferüberlauf, ausgelöst über einen TI-Befehl, wenn die erwartete Nicht-DMA-Übertragungslänge kleiner ist als die Länge der verfügbaren FIFO-Daten. Der Fehler tritt in esp_do_nodma in hw/scsi/esp.c durch einen Underflow von async_len auf. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf QEMU 8.2.0 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  35. QEMU/KVM: Unvollständiger Fix für CVE-2021-3750 in RHEL-Paket

    CVE-2023-2680 Hoch

    Diese CVE besteht aufgrund eines unvollständigen Fixes für CVE-2021-3750. Das für Red Hat Enterprise Linux 9.1 über RHSA-2022:7967 veröffentlichte qemu-kvm-Paket enthielt tatsächlich eine Version, der der Fix für CVE-2021-3750 fehlte. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  36. Möglicher Fehler im TCG Accelerator von QEMU 4.2.0 (Status umstritten)

    CVE-2020-24165 Hoch

    Ein Problem im TCG Accelerator von QEMU 4.2.0 erlaubt laut Meldung lokalen Angreifern, beliebigen Code auszuführen, Rechte auszuweiten und einen Denial of Service zu verursachen. Hinweis: Der Sachverhalt wird von mehreren Dritten als blosser Programmfehler und nicht als gültige Sicherheitslücke bestritten. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  37. CVE-2015-3456 – Xen Project Sicherheitslücke

    CVE-2015-3456 Mittel

    Für Produkte des Xen Project wurde eine Sicherheitslücke (CVE-2015-3456) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 15.3 %.

    EPSS: 15.28% Referenz: Xen Project
  38. Linux-Kernel-KVM: Fehlerhafte Reihenfolge bei der Prüfung veralteter Page Faults

    CVE-2026-64561 Mittel

    Im Linux-Kernel wurde eine Schwachstelle in der KVM-x86-Implementierung behoben. Die Prüfung auf eine ungültige beziehungsweise veraltete Root-Seite erfolgte vor statt nach der Bereitstellung der MMU-Seiten, wodurch ein sogenannter „Stale-Page-Fault“ nicht zuverlässig erkannt wurde. Weitere Angaben zu Auswirkungen oder Massnahmen liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben.

    EPSS: 0.35% Publiziert: Referenz: NVD
  39. Klever-Go – Schwachstelle in ExecuteReadOnlyWithTypedArguments

    CVE-2026-46403 Mittel

    Klever-Go ist laut Quelle die Go-Implementierung des Klever-Blockchain-Protokolls. Vor Version 1.7.17 stellt die KVM den Mechanismus ExecuteReadOnlyWithTypedArguments als reine Lese-Ausführung bereit. Die Lücke ist über das Netzwerk mit hoher Angriffskomplexität und niedrigen Rechten ausnutzbar (AV:N/AC:H/PR:L/UI:N), zeigt eine Scope-Änderung (S:C) und wirkt sich hoch auf die Integrität aus (I:H). CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 6.3 EPSS: 0.34% Publiziert: Referenz: NVD
  40. Linux-Kernel – crypto/ccp: keine SNP-Initialisierung bei ioctl(SNP_CONFIG)

    CVE-2026-64307 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im crypto/ccp-Treiber behoben: SNP wird bei ioctl(SNP_CONFIG) nicht mehr initialisiert, um Probleme zu vermeiden, wenn die SEV-Initialisierung fehlschlägt und KVM aktiv genutzt wird. Betroffen sind Produkte, die auf dem Linux-Kernel aufsetzen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: die vom Hersteller bereitgestellten Kernel-Aktualisierungen einspielen, sobald verfügbar.

    EPSS: 0.21% Publiziert: Referenz: NVD
  41. Linux-Kernel: crypto/ccp – SNP wird bei ioctl(SNP_VLEK_LOAD) nicht initialisiert

    CVE-2026-64308 Mittel

    Im Linux-Kernel wurde eine Schwachstelle in der crypto/ccp-Komponente behoben: Bei ioctl(SNP_VLEK_LOAD) wird SNP nicht mehr initialisiert. Hintergrund ist ein Fehlerpfad rund um eine fehlgeschlagene SEV-Initialisierung bei aktiv laufendem KVM. Weder ein CVSS- noch ein EPSS-Wert liegt in den Quelldaten vor. Empfohlene Massnahme: das die Korrektur enthaltende Kernel-Update einspielen.

    EPSS: 0.21% Publiziert: Referenz: NVD
  42. Linux-Kernel – crypto/ccp: SNP wird bei ioctl(SNP_COMMIT) nicht initialisiert

    CVE-2026-64309 Mittel

    Im Linux-Kernel wurde eine Schwachstelle in crypto/ccp behoben: SNP wird bei ioctl(SNP_COMMIT) nicht mehr initialisiert, um den Fehlerfall abzufangen, in dem die SEV-Initialisierung scheitert, während KVM aktiv läuft. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen.

    EPSS: 0.21% Publiziert: Referenz: NVD
  43. Linux-Kernel – Fehlerhafte SNP-Initialisierung bei SEV-ioctls (crypto: ccp)

    CVE-2026-64310 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im crypto-ccp-Treiber behoben, sodass SNP für SEV-ioctls nicht mehr initialisiert wird. Schlägt die SEV-Initialisierung fehl, während KVM regulär weiterläuft, kann es andernfalls zu Problemen kommen. Ein CVSS-Basiswert liegt nicht in den Quelldaten vor. Empfohlene Massnahme: aktuelle Kernel-Updates einspielen.

    EPSS: 0.21% Publiziert: Referenz: NVD
  44. Linux-Kernel – KVM/x86: CR8-Intercept bei PPR-Update stets neu berechnen

    CVE-2026-64513 Mittel

    Im Linux-Kernel wurde eine Schwachstelle behoben: In KVM für x86 wird der CR8-Intercept bei einem PPR-Update nun bedingungslos neu berechnet. Laut Quelle nutzt VMX das Feld TPR_THRESHOLD in der VMCS, um VM-Exits auszulösen; die fehlende Neuberechnung konnte zu fehlerhaftem Verhalten führen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: den korrigierten Kernel-Stand über die Aktualisierungen des jeweiligen Distributors einspielen.

    EPSS: 0.17% Publiziert: Referenz: NVD
  45. Linux-Kernel: KVM/VMX-Zugriff auf vmcs12 bei CR8-Interception-Update ausserhalb des Guest-Modus

    CVE-2026-64604 Mittel

    Im Linux-Kernel wurde eine Schwachstelle in KVM/VMX behoben: Beim Aktualisieren der CR8-Interception wurde vmcs12 abgerufen, ohne vorher sicherzustellen, dass sich der vCPU tatsächlich im Guest-Modus befindet. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.

    EPSS: 0.16% Publiziert: Referenz: NVD
  46. QEMU virtio-blk – unzureichende Prüfung der Eingabe-Deskriptorgrösse

    CVE-2026-48914 Mittel

    In QEMUs virtio-blk-Gerät besteht ein Fehler, weil das Gerät die Grösse von Eingabe-Deskriptoren vor dem Schreiben von Daten nicht ordnungsgemäss validiert. Ein bösartiger Gast mit hohen Privilegien kann dies ausnutzen. CVSS-Basiswert: 6.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 6.7 EPSS: 0.16% Publiziert: Referenz: NVD
  47. Linux-Kernel – Schwachstelle in der KVM-Speicherbehandlung

    CVE-2026-53345 Mittel

    Im Linux-Kernel wurde eine Schwachstelle in KVM behoben: Beim Markieren einer Speicherseite als dirty ohne zugeordnete vCPU wurde eine Warnung ausgelöst, obwohl dies beim Herunterfahren der VM auftreten kann. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Der Fix wird über die Kernel-Pakete der betroffenen Distributionen verteilt; das bereitgestellte Update sollte eingespielt werden.

    CVSS: 5.5 EPSS: 0.16% Publiziert: Referenz: NVD
  48. Linux-Kernel – KVM/arm64 nv: Dereferenzierung eines NULL-VNCR-Pseudo-TLB vermeiden

    CVE-2026-64288 Mittel

    Im Linux-Kernel wurde eine Schwachstelle in der KVM-Virtualisierung für arm64 (Nested Virtualization) behoben: Die VNCR-TLB-Invalidierung durch MMU-Notifier oder TLBI-Instruktionen dereferenziert keinen NULL-VNCR-Pseudo-TLB mehr. Betroffen sind Produkte, die auf dem Linux-Kernel aufsetzen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: die vom Hersteller bereitgestellten Kernel-Aktualisierungen einspielen, sobald verfügbar.

    EPSS: 0.15% Publiziert: Referenz: NVD
  49. Linux-Kernel – Fehlerhafte Vorzeichenbehandlung bei guest_memfd-Bindung in KVM

    CVE-2026-64283 Mittel

    Im Linux-Kernel wurde eine Schwachstelle in KVM (guest_memfd) behoben. Beim Binden eines Memslots an eine guest_memfd-Datei werden Offset und Grösse der Bindung nun als vorzeichenlose Werte behandelt. Ein CVSS-Basiswert liegt nicht in den Quelldaten vor. Empfohlene Massnahme: aktuelle Kernel-Updates einspielen.

    EPSS: 0.14% Publiziert: Referenz: NVD
  50. Linux-Kernel: KVM/SEV fixiert die Quellseite beim Hinzufügen von CPUID-Daten für SNP-Gäste

    CVE-2026-64285 Mittel

    Im Linux-Kernel wurde eine Schwachstelle in der KVM-SEV-Verarbeitung behoben: Beim Befüllen einer guest_memfd-Instanz mit den initialen CPUID-Daten für einen SNP-Gast wird die Quellseite nun zum Schreiben fixiert (pinned). Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: den Kernel auf einen Stand mit dem bereitgestellten Fix aktualisieren.

    EPSS: 0.14% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für KVM/QEMU, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog