CVE-2026-63941: Poprawka ograniczenia ZCR_EL2 w jądrze Linux dla KVM na arm64
CVE-2026-63941 dotyczy błędu w KVM arm64 Linux, umożliwiającego nieprawidłowy dostęp do rejestru ZCR_EL2. Zalecane jest szybkie wdrożenie aktualizacji jądra.
- CVSS
- 8.8 HIGH
- EPSS
- 5.02%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux rozwiązano lukę w KVM na architekturze arm64 dotyczącą nieprawidłowego ograniczania rejestru ZCR_EL2 przez gościnny hypervisor. Poprawka zapewnia, że wartość VL jest zawsze odpowiednio ograniczana podczas przywracania kontekstu SVE, niezależnie od używanego dostępu do rejestru.
Wpływ biznesowy
Luka pozwalała gościnnemu hypervisorowi na dostęp do długości wektorów (VL) poza dozwolonym zakresem, co mogło prowadzić do nieautoryzowanego wykorzystania zasobów sprzętowych i potencjalnych problemów ze stabilnością lub bezpieczeństwem środowiska wirtualnego. Operatorzy infrastruktury korzystający z KVM na arm64 powinni zweryfikować zastosowanie aktualizacji jądra, aby zapobiec możliwym nadużyciom i zapewnić poprawne działanie maszyn wirtualnych.
Rekomendowane działania administratora
Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich szybkie wdrożenie w środowiskach wykorzystujących KVM na architekturze arm64. Dodatkowo warto ograniczyć ekspozycję maszyn wirtualnych oraz monitorować logi systemowe pod kątem nietypowych zachowań związanych z dostępem do rejestru ZCR_EL2. Priorytetem jest zastosowanie poprawki zapewniającej prawidłowe ograniczanie wartości VL w rejestrze ZCR_EL2.