Vulnerabilities in cloud-hypervisor
3 resultsVexday analysis
O cloud-hypervisor apresenta 3 vulnerabilidades cadastradas, com 1 de severidade crítica e nenhuma sob exploração ativa conhecida. A fraqueza dominante é ausência de autenticação (CWE-306), indicando falhas de controle de acesso. O risco é recente: 1 vulnerabilidade foi divulgada nos últimos 90 dias, requerendo atenção imediata em avaliações de conformidade e planejamento de patching.
CVE-2026-27211CRITICALCloud Hypervisor: Host File Exfiltration via QCOW Backing File AbuseEPSS 0.5%CVE-2023-30612MEDIUMMalicious HTTP requests could close arbitrary opening file descriptors in cloud-hypervisorEPSS 0.4%CVE-2026-45782HIGHCloud Hypervisor: Use-after-free in virtio-block Async I/O CompletionEPSS 0.1%