پیش از استفاده از اطلاعات این نکات را در نظر بگیرید
VulnWatch اطلاعات آسیبپذیری، امتیازها، نسخههای درگیر، راهکارها و دستورهای منتشرشده را از منابعی که در سامانه معرفی شدهاند گردآوری و برای دسترسی سادهتر نمایش میدهد. VulnWatch تولیدکننده یا مرجع اصلی این اطلاعات نیست.
ممکن است اطلاعات یک منبع ناقص، با تأخیر، تغییرکرده یا متناسب با محیط شما نباشد. VulnWatch صحت، کاملبودن، بهروز بودن یا نتیجه اجرای اطلاعات و دستورهای استخراجشده را تضمین نمیکند و مسئولیتی در قبال تصمیم، تغییر، اختلال یا خسارتی که صرفاً بر پایه این اطلاعات انجام شود نمیپذیرد.
پیش از نصب بهروزرسانی، اجرای دستور، تغییر تنظیمات یا هر اقدام عملیاتی، منبع اصلی را باز کنید، نسخه و محصول خود را تطبیق دهید، از اطلاعات مهم نسخه پشتیبان داشته باشید و تغییر را در محیط مناسب ارزیابی کنید.
CVE-2026-74517— CVE-2026-74517 - هسته KVM / لینوکس
در هسته لینوکس، آسیبپذیری زیر برطرف شده است: KVM: x86: لغو مدیریت تأخیری EOI APIC مربوط به I/O قبل از تخریب vCPUها. لغو (و پاکسازی) کار مدیریت تأخیری EOI مربوط به I/O APIC در طول مرحله "قبل از تخریب ماشین مجازی"، قبل از تخریب vCPUها، زیرا پردازش پخش EOI در صورت تأیید خط، IRQ دیگری تزریق میکند، یعنی سعی خواهد کرد برای تحویل یک IRQ به vCPU(های) هدف. لغو کار پس از نابودی vCPUها منجر به UAF میشود اگر کار با تأخیر پس از نابودی vCPUها پردازش شود. اشکال: KASAN: slab-use-after-free در __kvm_irq_delivery_to_apic_fast+0x9bf/0xa20 arch/x86/kvm/lapic.c:1250 خواندن اندازه ۸ در آدرس ffff8880499abea0 توسط task kworker/1:2/1218 CPU: 1 UID: 0 PID: 1218 Comm: kworker/1:2 Not tained 7.1.0-rc7 #5 PREEMPT(lazy) نام سختافزار: QEMU Ubuntu 25.10 PC v2 (i440FX + PIIX, + 10.1 machine, 1996), BIOS 1.16.3-debian-1.16.3-2…
الان چه کاری باید انجام شود؟
چرا این مورد باید بررسی شود؟
این امتیاز مستقل از RiskScorer است و برای مرتبسازی اقدامهای عملیاتی استفاده میشود.