CVE-2026-64172: Luka wirtualizacji AVIC IPI w procesorach Hygon Family 18h w jądrze Linux

Poprawka w jądrze Linux rozwiązuje lukę AVIC IPI w procesorach Hygon Family 18h, zapobiegając zawieszaniu maszyn wirtualnych KVM.
CVE-2026-64172CVSS 7.1Linux

CVE-2026-64172: Luka wirtualizacji AVIC IPI w procesorach Hygon Family 18h w jądrze Linux

Poprawka w jądrze Linux rozwiązuje lukę AVIC IPI w procesorach Hygon Family 18h, zapobiegając zawieszaniu maszyn wirtualnych KVM.

CVSS
7.1 HIGH
EPSS
3.4%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę dotyczącą wirtualizacji AVIC IPI w procesorach Hygon Family 18h, które dziedziczą błąd sprzętowy #1235 z AMD Family 17h. Problem powodował, że KVM mógł nie wybudzać blokujących się wirtualnych CPU, prowadząc do ich zawieszenia i opóźnień w działaniu gościa.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko zawieszenia wirtualnych maszyn korzystających z KVM na procesorach Hygon Family 18h, co może skutkować przestojami i degradacją wydajności usług. Niewykryte błędy w wirtualizacji IPI mogą powodować nieprzewidywalne opóźnienia w wykonywaniu zadań gościa.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę rozszerzającą obejście błędu #1235 na procesory Hygon Family 18h. W przypadku braku natychmiastowej aktualizacji, należy ograniczyć ekspozycję maszyn wirtualnych na tych procesorach, monitorować logi systemowe pod kątem zawieszeń vCPU oraz priorytetyzować wdrożenie poprawki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS