virt-report虚拟化社区动态

安全与漏洞

明确 CVE 与具有强原始证据的安全缺陷;编号和类型仅依据原始内容 · 汇总 9 条 · 近期 18 条

KVM近期观察安全缺陷持续跟踪
收录于 2026-09-06最近活动 2026-09-06

补丁报告事件队列用 1024 个 OUT 描述符可令 vq->iov[out] 越过数组末尾;维护者回应称并非本次补丁引入,将尝试复现确认是否真实问题。

Libvirt近期观察迭代至 v2明确 CVECVE-2026-84788持续跟踪
收录于 2026-09-04最近活动 2026-09-06

Berrangé 的 misc-fixes pull 因新增 websock 测试在 msys2 的 AF_UNIX 运行时失败而撤回,改为对 Windows 跳过测试后 re-spin。

QEMU近期观察明确 CVECVE-2026-18609持续跟踪
收录于 2026-08-05最近活动 2026-08-31

27 个补丁修复 CCID 的 OOB/assert 类 CVE、xHCI 兼容、大小端、迁移阻断与规范符合性,并解决 libtss2-fapi 的 ASAN 泄漏。

Libvirt近期观察安全缺陷已关闭
收录于 2026-09-03、2026-08-27最近活动 2026-09-04

历史问题:解析 lvs 输出时 stripes 计数作 nextents 可能引起堆越界写(CWE-787,CVSS 6.1),现已关闭。

QEMU安全观察迭代至 v2明确 CVECVE-2026-66020评审中
最近活动 2026-09-04

QEMU 正在修复 安全问题(CVE-2026-66020),当前状态为评审中;影响范围以原始线程和上游公告为准。