یادآوری: اطلاعات این سامانه از منابع معرفی‌شده گردآوری می‌شود. پیش از هر اقدام فنی، جزئیات را در منبع اصلی بررسی کنید.
پایگاه اطلاعات امنیتی

آسیب‌پذیری‌ها

آسیب‌پذیری‌ها را بر اساس دسته‌بندی، سازنده، محصول، CVE، شدت، EPSS، اولویت و منبع پیدا کنید.

فیلترهابا انتخاب دسته‌بندی، فهرست سازنده‌ها و محصولات مرتبط هم محدود می‌شود. راهنمای فیلترها

برای محدودکردن نتایج یک یا چند فیلتر را انتخاب کنید و سپس دکمه اعمال فیلتر را بزنید.

پاک کردن همه 516 نتیجه
فیلترهای فعال دسته: virtualization پاک کردن همه
نمای سریع

فیلترهای آماده و نماهای ذخیره‌شده

کم اولویت 20

آسیب‌پذیری هسته لینوکس (آزور) در USN-8730-3

یک مشکل امنیتی در هسته لینوکس کشف شد. یک مهاجم احتمالاً می‌تواند از این مشکل برای به خطر انداختن سیستم استفاده کند. این به‌روزرسانی نقص‌های موجود در زیرسیستم‌های زیر را اصلاح می‌کند: - شبکه IPv6؛ - Netfilter؛

Canonical / Ubuntu
2026-09-1808:48
1 منبع · 1 رسمی اعتماد متوسط · 56/100 نیازمند توجه · 62/100 در حال قدیمی‌شدن جزئیات و راهکار رفع
کم اولویت 20

آسیب‌پذیری USN-8730-2 در هسته لینوکس (Azure)

یک مشکل امنیتی در هسته لینوکس کشف شد. یک مهاجم احتمالاً می‌تواند از این مشکل برای به خطر انداختن سیستم استفاده کند. این به‌روزرسانی نقص‌های موجود در زیرسیستم‌های زیر را اصلاح می‌کند: - شبکه IPv6؛ - Netfilter؛

Canonical / Ubuntu
2026-09-1509:41
1 منبع · 1 رسمی اعتماد متوسط · 56/100 نیازمند توجه · 62/100 در حال قدیمی‌شدن جزئیات و راهکار رفع
کم اولویت 20

USN-8730-1: آسیب‌پذیری هسته لینوکس

یک مشکل امنیتی در هسته لینوکس کشف شد. یک مهاجم احتمالاً می‌تواند از این مشکل برای به خطر انداختن سیستم استفاده کند. این به‌روزرسانی نقص‌های موجود در زیرسیستم‌های زیر را اصلاح می‌کند: - شبکه IPv6؛ - Netfilter؛

Canonical / Ubuntu
2026-09-0709:12
1 منبع · 1 رسمی اعتماد متوسط · 56/100 نیازمند توجه · 62/100 در حال قدیمی‌شدن جزئیات و راهکار رفع
زیاد اولویت 39

What happened

Software updates — the malicious Virtualizor package During the incident window, a Virtualizor installation whose traffic was diverted could have received a malicious update package from the attacker’s server. Our product update clients did not yet cryptographically verify update packages, so a modified package would not have been rejected on that basis.…

Softaculous / Virtualizor
2026-08-2800:00
1 منبع · 1 رسمی اعتماد خوب · 61/100 کیفیت خوب · 71/100 داده تازه جزئیات و راهکار رفع
کم اولویت 20

USN-8659-4: آسیب‌پذیری هسته لینوکس (اوراکل)

یک مشکل امنیتی در هسته لینوکس کشف شد. یک مهاجم احتمالاً می‌تواند از این مشکل برای به خطر انداختن سیستم استفاده کند. این به‌روزرسانی نقص‌های موجود در زیرسیستم‌های زیر را اصلاح می‌کند: - باز کردن vSwitch؛

Canonical / Ubuntu
2026-08-2600:14
1 منبع · 1 رسمی اعتماد متوسط · 53/100 نیازمند توجه · 56/100 داده قدیمی جزئیات و راهکار رفع
متوسط اولویت 32

RLSA-2026:58571: متوسط: امنیت qemu-kvm، رفع اشکال و به‌روزرسانی بهبود

به‌روزرسانی برای qemu-kvm در دسترس است. این به‌روزرسانی Rocky Linux 10 را تحت تأثیر قرار می‌دهد. یک سیستم امتیازدهی آسیب‌پذیری مشترک (CVSS) که امتیاز پایه‌ای ارائه می‌دهد، برای هر آسیب‌پذیری از لیست CVE در دسترس است.

Rocky Linux / Rocky Linux
2026-08-2412:08
1 منبع · 1 رسمی اعتماد متوسط · 51/100 نیازمند توجه · 50/100 داده قدیمی جزئیات و راهکار رفع
بحرانی CVSS 9.3 EPSS 0.2% اولویت 48

CVE-2026-74568 — CVE-2026-74568 - هسته KVM / لینوکس

در هسته لینوکس، آسیب‌پذیری زیر برطرف شده است: KVM: arm64: vgic: رفع مشکل رقابت بین انتشار LPI و ثبت مجدد آن. رفع رقابت بالقوه بین کاهش تعداد مرجع یک LPI و حذف آن ساختار از آرایه xarray LPI. ساختارهای LPI در آرایه xarray LPI VGIC (dist->lpi_xa) نگهداری می‌شوند. وقتی تعداد مرجع یک ساختار LPI به صفر می‌رسد، vgic_release_lpi_locked() ساختار را از xarray حذف…

Linux Kernel / KVM / Linux kernel
2026-08-1513:18
1 منبع · 1 رسمی اعتماد متوسط · 53/100 نیازمند توجه · 60/100 داده قدیمی جزئیات و راهکار رفع
زیاد CVSS 7.8 EPSS 0.1% اولویت 41

CVE-2026-74518 — CVE-2026-74518 - هسته KVM / لینوکس

در هسته لینوکس، آسیب‌پذیری زیر برطرف شده است: mm/hugetlb: رفع مشکل خرابی لیست در تابع ()local_file_region_entries تابع ()local_file_region_entries تابع ()resv->region_cache را با توصیف‌گرهای file_region تازه تخصیص داده شده پر می‌کند. این تخصیص از GFP_KERNEL استفاده می‌کند، بنابراین resv->lock در اطراف آن حذف شده است: ورودی‌های جدید روی ... جمع‌آوری…

AlmaLinux / AlmaLinux Linux Kernel / KVM / Linux kernel
2026-08-1513:17
2 منبع · 2 رسمی اعتماد خوب · 63/100 نیازمند توجه · 66/100 داده تازه جزئیات و راهکار رفع
بحرانی CVSS 9.3 EPSS 0.2% اولویت 48

CVE-2026-74517 — CVE-2026-74517 - هسته KVM / لینوکس

در هسته لینوکس، آسیب‌پذیری زیر برطرف شده است: KVM: x86: لغو مدیریت تأخیری EOI APIC مربوط به I/O قبل از تخریب vCPUها. لغو (و پاکسازی) کار مدیریت تأخیری EOI مربوط به I/O APIC در طول مرحله "قبل از تخریب ماشین مجازی"، قبل از تخریب vCPUها، زیرا پردازش پخش EOI در صورت تأیید خط، IRQ دیگری تزریق می‌کند، یعنی سعی خواهد کرد برای تحویل یک IRQ به vCPU(های)…

Linux Kernel / KVM / Linux kernel
2026-08-1513:17
1 منبع · 1 رسمی اعتماد متوسط · 53/100 نیازمند توجه · 60/100 داده قدیمی جزئیات و راهکار رفع
زیاد CVSS 8.2 EPSS 0.1% اولویت 43

CVE-2026-74516 — CVE-2026-74516 - هسته KVM / لینوکس

در هسته لینوکس، آسیب‌پذیری زیر برطرف شده است: KVM: SVM: به‌روزرسانی رهگیری‌های x2APIC MSR در صورت غیرفعال شدن AVIC در هنگام فعال بودن L2. همیشه رهگیری‌های x2APIC MSR را برای L1 به‌روزرسانی کنید، حتی اگر L2 فعال باشد و KVM از یک نقشه بیتی MSR جداگانه برای اجرای L2 استفاده کند. اگر AVIC قبل از اجرای L2 به طور کامل فعال شده باشد، و سپس در هنگام فعال بودن L2،…

Linux Kernel / KVM / Linux kernel
2026-08-1513:17
1 منبع · 1 رسمی اعتماد متوسط · 53/100 نیازمند توجه · 60/100 داده قدیمی جزئیات و راهکار رفع
زیاد CVSS 8.8 EPSS 0.2% اولویت 46

CVE-2026-74515 — CVE-2026-74515 — KVM / Linux kernel

In the Linux kernel, the following vulnerability has been resolved: KVM: s390: pci: Reject adapter interrupt forwarding if already enabled The MPCIFC instruction doesn't allow registering adapter interrupts without first unregistering. So reject any request to enable interrupt forwarding if its already enabled for the zPCI device. This also fixes…

Linux Kernel / KVM / Linux kernel
2026-08-1513:17
1 منبع · 1 رسمی اعتماد متوسط · 53/100 نیازمند توجه · 60/100 داده قدیمی جزئیات و راهکار رفع
نامشخص EPSS 0.2% اولویت 11

CVE-2026-74514 — CVE-2026-74514 — KVM / Linux kernel

In the Linux kernel, the following vulnerability has been resolved: KVM: s390: pci: Fix memory accounting for pinned/unpinned pages The account_mem() and unaccount_mem() functions call get_uid() which increments the reference count of struct user_struct on every invocation. But we don't decrement the count by calling free_uid(). It…

Linux Kernel / KVM / Linux kernel
2026-08-1513:17
1 منبع · 1 رسمی اعتماد متوسط · 48/100 کیفیت محدود · 49/100 داده قدیمی جزئیات و راهکار رفع
بحرانی CVSS 9.3 EPSS 0.2% اولویت 48

CVE-2026-72412 — CVE-2026-72412 — KVM / Linux kernel

In the Linux kernel, the following vulnerability has been resolved: s390/mm: Fix handling of _PAGE_UNUSED pte bit The _PAGE_UNUSED softbit should not really be lying around. Its sole purpose is to signal to try_to_unmap_one() and try_to_migrate_one() that the page can be discarded instead of being moved / swapped. KVM has no way to know why a page is…

Linux Kernel / KVM / Linux kernel
2026-08-1506:22
1 منبع · 1 رسمی اعتماد متوسط · 53/100 نیازمند توجه · 60/100 داده قدیمی جزئیات و راهکار رفع
نامشخص EPSS 0.2% اولویت 11

CVE-2026-72325 — CVE-2026-72325 — KVM / Linux kernel

In the Linux kernel, the following vulnerability has been resolved: perf/x86/amd/core: Avoid enabling BRS from the SVM reload path Branch Sampling (BRS) and Last Branch Record (LBR) are mutually exclusive hardware features, and users of both are tracked via cpuc->lbr_users. When SVM is toggled on a CPU, the host perf events are reprogrammed to update the…

Linux Kernel / KVM / Linux kernel
2026-08-1506:22
1 منبع · 1 رسمی اعتماد متوسط · 48/100 کیفیت محدود · 49/100 داده قدیمی جزئیات و راهکار رفع
زیاد CVSS 8.8 EPSS 0.2% اولویت 46

CVE-2026-72295 — CVE-2026-72295 - هسته KVM / لینوکس

در هسته لینوکس، آسیب‌پذیری زیر برطرف شده است: LoongArch: KVM: اعتبارسنجی شاخص irqchip در مسیریابی irqfd. ساشیکو گزارش داد که شاخص irqchip برای LoongArch اعتبارسنجی نشده است. اعتبارسنجی را اضافه کنید و شاخص‌های irqchip خارج از محدوده را رد کنید تا از شاخص‌گذاری فراتر از آرایه تراشه جدول مسیریابی جلوگیری شود.

Linux Kernel / KVM / Linux kernel
2026-08-1506:22
1 منبع · 1 رسمی اعتماد متوسط · 53/100 نیازمند توجه · 60/100 داده قدیمی جزئیات و راهکار رفع
زیاد CVSS 8.8 EPSS 0.2% اولویت 46

CVE-2026-72294 — CVE-2026-72294 - هسته KVM / لینوکس

در هسته لینوکس، آسیب‌پذیری زیر برطرف شده است: LoongArch: KVM: اعتبار irq را در kvm_vcpu_ioctl_interrupt() بررسی کنید. تابع kvm_vcpu_ioctl_interrupt() را می‌توان از فضای کاربر فراخوانی کرد، در اینجا بررسی اعتبار irq را در kvm_vcpu_ioctl_interrupt() اضافه کنید.

Linux Kernel / KVM / Linux kernel
2026-08-1506:22
1 منبع · 1 رسمی اعتماد متوسط · 53/100 نیازمند توجه · 60/100 داده قدیمی جزئیات و راهکار رفع
نامشخص EPSS 0.2% اولویت 11

CVE-2026-72293 — CVE-2026-72293 - هسته KVM / لینوکس

در هسته لینوکس، آسیب‌پذیری زیر برطرف شده است: KVM: s390: vsie: Add missing radix_tree_preload() in _gaccess_shadow_fault()‎ ‎برای تضمین پیشرفت رو به جلو، radix_tree_preload()‎ ‎گم‌شده را در _gaccess_shadow_fault()‎ اضافه کنید. هسته _gaccess_shadow_fault()‎ به ___gaccess_shadow_fault()‎ تقسیم شده است تا قفل‌گذاری ساده‌تر شود.

Linux Kernel / KVM / Linux kernel
2026-08-1506:22
1 منبع · 1 رسمی اعتماد متوسط · 48/100 کیفیت محدود · 49/100 داده قدیمی جزئیات و راهکار رفع
نامشخص EPSS 0.2% اولویت 11

CVE-2026-72292 — CVE-2026-72292 - هسته KVM / لینوکس

در هسته لینوکس، آسیب‌پذیری زیر برطرف شده است: KVM: s390: مقداردهی اولیه حافظه KVM_S390_GET_CMMA_BITS تابع kvm_s390_get_cmma_bits() بافر خروجی خود را با vmalloc() اختصاص می‌دهد، که صفحات برگشتی را صفر نمی‌کند: values ​​= vmalloc(args->count); در مسیر غیر peek (migration)، تابع dat_get_cmma() تعداد بایت‌ها را گزارش می‌دهد. از اولین تا آخرین صفحه dirty را…

Linux Kernel / KVM / Linux kernel
2026-08-1506:22
1 منبع · 1 رسمی اعتماد متوسط · 48/100 کیفیت محدود · 49/100 داده قدیمی جزئیات و راهکار رفع
بحرانی CVSS 9.3 EPSS 0.2% اولویت 48

CVE-2026-72291 — CVE-2026-72291 - هسته KVM / لینوکس

در هسته لینوکس، آسیب‌پذیری زیر برطرف شده است: KVM: s390: رفع مشکل عدم تطابق در try_get_locked_pte() رفع یک مشکل عدم تطابق در try_get_locked_pte() که می‌توانست در صورت عدم نگاشت pudها یا pmdها بین توابع p?dp_get() و p?d_offset() رخ دهد.

Linux Kernel / KVM / Linux kernel
2026-08-1506:22
1 منبع · 1 رسمی اعتماد متوسط · 53/100 نیازمند توجه · 60/100 داده قدیمی جزئیات و راهکار رفع
نامشخص EPSS 0.2% اولویت 11

CVE-2026-72290 — CVE-2026-72290 - هسته KVM / لینوکس

در هسته لینوکس، آسیب‌پذیری زیر برطرف شده است: KVM: s390: pci: رفع مشکل نشت اطلاعات GISC در هنگام فعال‌سازی AIF تابع kvm_s390_gisc_register() قبل از پین کردن صفحات ارسال وقفه مهمان و تخصیص بیت AISB، ISC مهمان را ثبت می‌کند. اگر هر یک از مراحل راه‌اندازی بعدی با شکست مواجه شود، تابع ... را از حالت فشرده خارج می‌کند. صفحات پین شده و سایر وضعیت‌های محلی را…

Linux Kernel / KVM / Linux kernel
2026-08-1506:22
1 منبع · 1 رسمی اعتماد متوسط · 48/100 کیفیت محدود · 49/100 داده قدیمی جزئیات و راهکار رفع