CVE-2026-64106: Poprawka w jądrze Linux dla KVM arm64 vgic-its dotycząca nieprawidłowych wpisów ITS Device Table

Aktualizacja Linux naprawia lukę CVE-2026-64106 w KVM arm64 vgic-its, zapobiegając przywracaniu nieprawidłowych wpisów ITS Device Table.
CVE-2026-64106CVSS 9.0Linux

CVE-2026-64106: Poprawka w jądrze Linux dla KVM arm64 vgic-its dotycząca nieprawidłowych wpisów ITS Device Table

Aktualizacja Linux naprawia lukę CVE-2026-64106 w KVM arm64 vgic-its, zapobiegając przywracaniu nieprawidłowych wpisów ITS Device Table.

CVSS
9.0 CRITICAL
EPSS
4.46%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux rozwiązano lukę w KVM arm64 vgic-its, gdzie użytkownik mógł przywrócić wpis ITS Device Table z nieprawidłową liczbą bitów EventID przekraczającą obsługiwany zakres. Problem polegał na akceptacji i zapisie nieprawidłowej wartości, co mogło prowadzić do błędów w dalszym przetwarzaniu stanu urządzenia.

Wpływ biznesowy

Ta luka może powodować nieprawidłowe działanie wirtualizacji na platformach arm64, potencjalnie wpływając na stabilność i bezpieczeństwo środowisk korzystających z KVM. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z obsługą urządzeń ITS i zapobiec możliwym awariom lub nadużyciom w środowisku wirtualnym.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux dotyczących KVM arm64 vgic-its. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję na potencjalne ataki poprzez monitorowanie logów systemowych oraz weryfikację konfiguracji urządzeń ITS. Priorytetowo traktować wdrożenie aktualizacji i audyt środowiska wirtualnego pod kątem nieprawidłowych wpisów ITS Device Table.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS