پیش از استفاده از اطلاعات این نکات را در نظر بگیرید
VulnWatch اطلاعات آسیبپذیری، امتیازها، نسخههای درگیر، راهکارها و دستورهای منتشرشده را از منابعی که در سامانه معرفی شدهاند گردآوری و برای دسترسی سادهتر نمایش میدهد. VulnWatch تولیدکننده یا مرجع اصلی این اطلاعات نیست.
ممکن است اطلاعات یک منبع ناقص، با تأخیر، تغییرکرده یا متناسب با محیط شما نباشد. VulnWatch صحت، کاملبودن، بهروز بودن یا نتیجه اجرای اطلاعات و دستورهای استخراجشده را تضمین نمیکند و مسئولیتی در قبال تصمیم، تغییر، اختلال یا خسارتی که صرفاً بر پایه این اطلاعات انجام شود نمیپذیرد.
پیش از نصب بهروزرسانی، اجرای دستور، تغییر تنظیمات یا هر اقدام عملیاتی، منبع اصلی را باز کنید، نسخه و محصول خود را تطبیق دهید، از اطلاعات مهم نسخه پشتیبان داشته باشید و تغییر را در محیط مناسب ارزیابی کنید.
CVE-2026-72290— CVE-2026-72290 - هسته KVM / لینوکس
در هسته لینوکس، آسیبپذیری زیر برطرف شده است: KVM: s390: pci: رفع مشکل نشت اطلاعات GISC در هنگام فعالسازی AIF تابع kvm_s390_gisc_register() قبل از پین کردن صفحات ارسال وقفه مهمان و تخصیص بیت AISB، ISC مهمان را ثبت میکند. اگر هر یک از مراحل راهاندازی بعدی با شکست مواجه شود، تابع ... را از حالت فشرده خارج میکند. صفحات پین شده و سایر وضعیتهای محلی را بررسی میکند، اما مرجع GISC را لغو ثبت نمیکند. تابع ()kvm_s390_gisc_unregister گم شده را به مسیر رفع خطا اضافه کنید.
الان چه کاری باید انجام شود؟
چرا این مورد باید بررسی شود؟
این امتیاز مستقل از RiskScorer است و برای مرتبسازی اقدامهای عملیاتی استفاده میشود.