CVE-2026-63941: Poprawka ograniczenia ZCR_EL2 w jądrze Linux dla KVM na arm64

CVE-2026-63941 dotyczy błędu w KVM arm64 Linux, umożliwiającego nieprawidłowy dostęp do rejestru ZCR_EL2. Zalecane jest szybkie wdrożenie aktualizacji jądra.
CVE-2026-63941CVSS 8.8Linux

CVE-2026-63941: Poprawka ograniczenia ZCR_EL2 w jądrze Linux dla KVM na arm64

CVE-2026-63941 dotyczy błędu w KVM arm64 Linux, umożliwiającego nieprawidłowy dostęp do rejestru ZCR_EL2. Zalecane jest szybkie wdrożenie aktualizacji jądra.

CVSS
8.8 HIGH
EPSS
5.02%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux rozwiązano lukę w KVM na architekturze arm64 dotyczącą nieprawidłowego ograniczania rejestru ZCR_EL2 przez gościnny hypervisor. Poprawka zapewnia, że wartość VL jest zawsze odpowiednio ograniczana podczas przywracania kontekstu SVE, niezależnie od używanego dostępu do rejestru.

Wpływ biznesowy

Luka pozwalała gościnnemu hypervisorowi na dostęp do długości wektorów (VL) poza dozwolonym zakresem, co mogło prowadzić do nieautoryzowanego wykorzystania zasobów sprzętowych i potencjalnych problemów ze stabilnością lub bezpieczeństwem środowiska wirtualnego. Operatorzy infrastruktury korzystający z KVM na arm64 powinni zweryfikować zastosowanie aktualizacji jądra, aby zapobiec możliwym nadużyciom i zapewnić poprawne działanie maszyn wirtualnych.

Rekomendowane działania administratora

Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich szybkie wdrożenie w środowiskach wykorzystujących KVM na architekturze arm64. Dodatkowo warto ograniczyć ekspozycję maszyn wirtualnych oraz monitorować logi systemowe pod kątem nietypowych zachowań związanych z dostępem do rejestru ZCR_EL2. Priorytetem jest zastosowanie poprawki zapewniającej prawidłowe ograniczanie wartości VL w rejestrze ZCR_EL2.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS