CVE-2026-64106: Poprawka w jądrze Linux dla KVM arm64 vgic-its dotycząca nieprawidłowych wpisów ITS Device Table
Aktualizacja Linux naprawia lukę CVE-2026-64106 w KVM arm64 vgic-its, zapobiegając przywracaniu nieprawidłowych wpisów ITS Device Table.
- CVSS
- 9.0 CRITICAL
- EPSS
- 4.46%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux rozwiązano lukę w KVM arm64 vgic-its, gdzie użytkownik mógł przywrócić wpis ITS Device Table z nieprawidłową liczbą bitów EventID przekraczającą obsługiwany zakres. Problem polegał na akceptacji i zapisie nieprawidłowej wartości, co mogło prowadzić do błędów w dalszym przetwarzaniu stanu urządzenia.
Wpływ biznesowy
Ta luka może powodować nieprawidłowe działanie wirtualizacji na platformach arm64, potencjalnie wpływając na stabilność i bezpieczeństwo środowisk korzystających z KVM. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z obsługą urządzeń ITS i zapobiec możliwym awariom lub nadużyciom w środowisku wirtualnym.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux dotyczących KVM arm64 vgic-its. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję na potencjalne ataki poprzez monitorowanie logów systemowych oraz weryfikację konfiguracji urządzeń ITS. Priorytetowo traktować wdrożenie aktualizacji i audyt środowiska wirtualnego pod kątem nieprawidłowych wpisów ITS Device Table.