Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en QEMU (CVE-2025-54567)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/07/2025
Última modificación:
16/12/2025

Descripción

hw/pci/pcie_sriov.c en QEMU hasta 10.0.3 maneja incorrectamente la máscara de escritura del bit de habilitación de VF, un problema relacionado con CVE-2024-26327.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:qemu:qemu:*:*:*:*:*:*:*:* 10.0.3 (incluyendo)