پیش از استفاده از اطلاعات این نکات را در نظر بگیرید
VulnWatch اطلاعات آسیبپذیری، امتیازها، نسخههای درگیر، راهکارها و دستورهای منتشرشده را از منابعی که در سامانه معرفی شدهاند گردآوری و برای دسترسی سادهتر نمایش میدهد. VulnWatch تولیدکننده یا مرجع اصلی این اطلاعات نیست.
ممکن است اطلاعات یک منبع ناقص، با تأخیر، تغییرکرده یا متناسب با محیط شما نباشد. VulnWatch صحت، کاملبودن، بهروز بودن یا نتیجه اجرای اطلاعات و دستورهای استخراجشده را تضمین نمیکند و مسئولیتی در قبال تصمیم، تغییر، اختلال یا خسارتی که صرفاً بر پایه این اطلاعات انجام شود نمیپذیرد.
پیش از نصب بهروزرسانی، اجرای دستور، تغییر تنظیمات یا هر اقدام عملیاتی، منبع اصلی را باز کنید، نسخه و محصول خود را تطبیق دهید، از اطلاعات مهم نسخه پشتیبان داشته باشید و تغییر را در محیط مناسب ارزیابی کنید.
CVE-2026-74568— CVE-2026-74568 - هسته KVM / لینوکس
در هسته لینوکس، آسیبپذیری زیر برطرف شده است: KVM: arm64: vgic: رفع مشکل رقابت بین انتشار LPI و ثبت مجدد آن. رفع رقابت بالقوه بین کاهش تعداد مرجع یک LPI و حذف آن ساختار از آرایه xarray LPI. ساختارهای LPI در آرایه xarray LPI VGIC (dist->lpi_xa) نگهداری میشوند. وقتی تعداد مرجع یک ساختار LPI به صفر میرسد، vgic_release_lpi_locked() ساختار را از xarray حذف کرده و آن را تحت قفل xarray آزاد میکند. با این حال، آزادسازی یک LPI میتواند با ثبت مجدد همزمان LPI با همان INTID از طریق vgic_add_lpi() در CPU دیگر رقابت کند، زیرا کاهش تعداد مرجع و حذف xarray انجام نمیشود. در یک مرحلهی اتمی. این میتواند اتفاق بیفتد، مثلاً اگر مهمان دستور DISCARD را صادر کند در حالی که LPI هنوز از لیست فعال-در انتظار vCPU (ap_list) ارجاع داده میشود، و همان INTID از طریق MAPTI دوباره نگاشت شود. به طور خاص، vgic_release_lpi_locked() از…
الان چه کاری باید انجام شود؟
چرا این مورد باید بررسی شود؟
این امتیاز مستقل از RiskScorer است و برای مرتبسازی اقدامهای عملیاتی استفاده میشود.