1.2
Virtualisierung, Hypervisor, Cloud-Infra

KVM/QEMU Seite 2

Virtualisierung, Hypervisor, Cloud-Infra
54
Reports
0
Aktiv ausgenutzt
Kritisch
Höchste Priorität
15.3%
Max. EPSS

Schwachstellen-Reports

54 Reports

Zeige 51 bis 54 von 54

  1. KVM/arm64 vGIC: Speicherleck beim Fehlschlag der Initialisierung

    CVE-2026-64105 Mittel

    Im KVM-Subsystem des Linux-Kernels für arm64 werden die privaten Interrupts (private_irqs) des virtuellen GIC nicht freigegeben, wenn die Initialisierung nach bereits erfolgter Allokation fehlschlägt. Dadurch kann beim Aufsetzen virtueller Maschinen Speicher verloren gehen. Der Fehler wurde im Kernel behoben. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Ubuntu hat entsprechende Kernel-Aktualisierungen veröffentlicht (USN-8593-1, USN-8603-1). Empfohlene Massnahme: aktuelle Kernel-Version mit dem Fix einspielen.

    EPSS: 0.12% Publiziert: Referenz: NVD
  2. Linux-Kernel KVM/nVMX: Shadow-VMCS-Zugriff nach VMCLEAR

    CVE-2026-64562 Mittel

    Im Linux-Kernel wurde eine Schwachstelle in der nVMX-Implementierung von KVM behoben. free_nested() gibt die Shadow-VMCS frei, während vmcs01 weiterhin darauf zeigt, was zu einem fehlerhaften Zustand führen kann. Betroffen ist die KVM/QEMU-Virtualisierungsumgebung. Für diese Schwachstelle liegen in den Quelldaten kein CVSS-Basiswert und keine EPSS-Einstufung vor.

    EPSS: 0.12% Publiziert: Referenz: NVD
  3. Linux-Kernel – KVM/arm64: PFN-Leck bei Race von kvm_translate_vncr() mit MMU-Notifier

    CVE-2026-64282 Mittel

    Im Linux-Kernel wurde eine Schwachstelle in KVM/arm64 behoben: Ein PFN-Leck konnte auftreten, wenn kvm_translate_vncr() mit einem MMU-Notifier kollidiert. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen.

    EPSS: 0.10% Publiziert: Referenz: NVD
  4. Linux-Kernel – KVM x86: Fast-PIO-Verarbeitung von emulator_pio_in entkoppelt

    CVE-2022-4994 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im Zusammenhang mit KVM x86 behoben: Für schnelles PIO (Fast IN) wird nun direkt __emulator_pio_in() verwendet, anstatt über emulator_pio_in umzuleiten. Ein CVSS-Basiswert und eine EPSS-Angabe liegen in den Quelldaten nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.

    Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für KVM/QEMU, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog