安全与漏洞
明确 CVE 与具有强原始证据的安全缺陷;编号和类型仅依据原始内容 · 汇总 9 条 · 近期 18 条
发布 12.7.0 及 libvirt-python 同步版本;修复 RPC 处理器中 virNodeGetFreePages 整数溢出导致的越界校验缺失。
Guest-controlled double free in qemuAgentGetDisks() -> heap corruption in the root libvirtd daemon缺陷
guest 可构造缺失 partition 字段的 agent 回复触发 libvirtd 堆双击释放,issue 已关闭。
KVM 正在修复 vfio/platform 中安全问题(CVE-2024-53071、CVE-2026-68445),当前状态为评审中;影响范围以原始线程和上游公告为准。
Re: [BUG] hw/misc/aspeed_hace: out-of-bounds read in has_padding()
(off-by-one, guest-triggerable)缺陷
Re 在相关操作中存在可由 guest 触发的越界访问,当前状态为持续跟踪;触发条件与影响边界以原始页面为准。
修复 qemuAgentGetDisks 在 guest agent 返回缺少 partition 字段时未清空指针导致的双重释放,已分配 CVE-2026-77158。
该 issue 已关闭,根因为返回契约歧义导致消息重复入队。
guest_memfd 在相关操作中涉及释放后使用,当前状态为持续跟踪;触发条件与影响边界以原始页面为准。
QEMU 正在修复 vga 中安全问题(CVE-2026-17516),当前状态为持续跟踪;影响范围以原始线程和上游公告为准。