安全与漏洞
明确 CVE 与具有强原始证据的安全缺陷;编号和类型仅依据原始内容 · 汇总 9 条 · 近期 18 条
补丁报告事件队列用 1024 个 OUT 描述符可令 vq->iov[out] 越过数组末尾;维护者回应称并非本次补丁引入,将尝试复现确认是否真实问题。
Berrangé 的 misc-fixes pull 因新增 websock 测试在 msys2 的 AF_UNIX 运行时失败而撤回,改为对 Windows 跳过测试后 re-spin。
畸形 HTTP greeting 无空格导致空响应、零长度 sendmsg 被误判为错误且 errp 未设置,补丁修复该未认证崩溃;CVE-2026-84788 已分配。
hw/timer/aspeed_timer.c 在相关操作中涉及越界访问,当前状态为处理中;触发条件与影响边界以原始页面为准。
27 个补丁修复 CCID 的 OOB/assert 类 CVE、xHCI 兼容、大小端、迁移阻断与规范符合性,并解决 libtss2-fapi 的 ASAN 泄漏。
历史问题:解析 lvs 输出时 stripes 计数作 nextents 可能引起堆越界写(CWE-787,CVSS 6.1),现已关闭。
QEMU 正在修复 安全问题(CVE-2026-66020),当前状态为评审中;影响范围以原始线程和上游公告为准。
修复同一光标对象 refcount 为 1 时被提前 free 的问题;讨论揭示 dbus 零拷贝 GVariant 的并发风险。
安全披露:vhost inflight 迁移中缓冲区大小截断可致目标主机堆溢出;issue 已关闭,请以原始 issue 结论为准。
hw/net/eepro100 在相关操作中涉及释放后使用,当前状态为处理中;触发条件与影响边界以原始页面为准。