CVE-2026-43265
¿Qué es CVE-2026-43265?
En el kernel de Linux se ha resuelto la siguiente vulnerabilidad: KVM: x86: ignorar -EBUSY al verificar eventos anidados desde vcpu_block() Ignore -EBUSY al verificar eventos anidados después de salir de un estado de bloqueo mientras L2 está activo, ya que salir al espacio de usuario generará un error espurio salida del espacio de usuario, generalmente con KVM_EXIT_UNKNOWN, y probablemente conduzca a la VM fallecimiento. Continuar con el despertar tampoco es perfecto, como *algo* se ha desviado si una vCPU se activa en L2 con un evento inyectado (o peor, una ejecución anidada pendiente), pero continuar le da a la VM una ventaja posibilidades de sobrevivir sin
Preguntas frecuentes
CVE-2026-43265 tiene una puntuación CVSS de N/D/10, clasificada como Desconocido. Revise la lista de productos afectados y aplique los parches del fabricante.
El CVSS (Common Vulnerability Scoring System) califica la gravedad de las vulnerabilidades de 0,0 a 10,0. CVE-2026-43265 obtiene N/D/10 (Desconocido). Las puntuaciones de 9,0–10,0 son Críticas, 7,0–8,9 Altas, 4,0–6,9 Medias y por debajo de 4,0 Bajas.
La lista de dispositivos confirmados como afectados por CVE-2026-43265 se muestra en la sección "Dispositivos afectados" arriba. Compare su versión de firmware con el aviso de seguridad del proveedor y aplique el último parche.
Aplique la última actualización de firmware o software del proveedor. Consulte la sección de Referencias arriba para ver avisos oficiales y notas de parches. Si no hay parche disponible, considere deshabilitar la función afectada o aislar el dispositivo de redes no confiables.