Report
CVE-2024-46830 Hoch

Linux-Kernel – fehlende SRCU-Sperre in KVM x86 bei KVM_SET_VCPU_EVENTS

Kennzahlen

CVSS-Basiswert
7.8
EPSS
0.25%
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Im Linux-Kernel wurde in KVM für x86 beim Verarbeiten des ioctl KVM_SET_VCPU_EVENTS die Sperre kvm->srcu nicht gehalten, obwohl KVM beim Umschalten des SMM-Modus den Nested-VMX/SVM-Betrieb zwangsweise verlässt und dabei Gast-Speicher liest. Das führte zu verdächtiger RCU-Nutzung; die Korrektur erwirbt SRCU nun bedingungslos für KVM_SET_VCPU_EVENTS. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: aktualisierte Kernel-Pakete der Distribution einspielen.

Changelog

  1. 2026-07-27 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Debian (DSA)

Alle Reports zu Debian (DSA)

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.