KVM/QEMU Seite 2
Schwachstellen-Reports
54 ReportsZeige 51 bis 54 von 54
-
KVM/arm64 vGIC: Speicherleck beim Fehlschlag der Initialisierung
CVE-2026-64105 MittelIm KVM-Subsystem des Linux-Kernels für arm64 werden die privaten Interrupts (private_irqs) des virtuellen GIC nicht freigegeben, wenn die Initialisierung nach bereits erfolgter Allokation fehlschlägt. Dadurch kann beim Aufsetzen virtueller Maschinen Speicher verloren gehen. Der Fehler wurde im Kernel behoben. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Ubuntu hat entsprechende Kernel-Aktualisierungen veröffentlicht (USN-8593-1, USN-8603-1). Empfohlene Massnahme: aktuelle Kernel-Version mit dem Fix einspielen.
EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel KVM/nVMX: Shadow-VMCS-Zugriff nach VMCLEAR
CVE-2026-64562 MittelIm Linux-Kernel wurde eine Schwachstelle in der nVMX-Implementierung von KVM behoben. free_nested() gibt die Shadow-VMCS frei, während vmcs01 weiterhin darauf zeigt, was zu einem fehlerhaften Zustand führen kann. Betroffen ist die KVM/QEMU-Virtualisierungsumgebung. Für diese Schwachstelle liegen in den Quelldaten kein CVSS-Basiswert und keine EPSS-Einstufung vor.
EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel – KVM/arm64: PFN-Leck bei Race von kvm_translate_vncr() mit MMU-Notifier
CVE-2026-64282 MittelIm Linux-Kernel wurde eine Schwachstelle in KVM/arm64 behoben: Ein PFN-Leck konnte auftreten, wenn kvm_translate_vncr() mit einem MMU-Notifier kollidiert. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen.
EPSS: 0.10% Publiziert: Referenz: NVD -
Linux-Kernel – KVM x86: Fast-PIO-Verarbeitung von emulator_pio_in entkoppelt
CVE-2022-4994 MittelIm Linux-Kernel wurde eine Schwachstelle im Zusammenhang mit KVM x86 behoben: Für schnelles PIO (Fast IN) wird nun direkt __emulator_pio_in() verwendet, anstatt über emulator_pio_in umzuleiten. Ein CVSS-Basiswert und eine EPSS-Angabe liegen in den Quelldaten nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.
Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für KVM/QEMU, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.