CVE-2026-64247: Błąd w KVM Linux - nieprawidłowe sprawdzanie indeksu banku wirtualnych CPU
Aktualizacja jądra Linux usuwa lukę CVE-2026-64247 w KVM, zapobiegając odczytom poza granicami pamięci i poprawiając stabilność wirtualizacji.
- CVSS
- 8.4 HIGH
- EPSS
- 1.7%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux rozwiązano lukę w KVM dotyczącą nieprawidłowego sprawdzania indeksu banku podczas obsługi wirtualnych CPU (vCPU) w środowisku Hyper-V. Błąd mógł prowadzić do odczytu poza granicami pamięci i niepotrzebnego czyszczenia TLB dla L2 vCPU.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystających z KVM w środowiskach wirtualizacji, luka ta może powodować niestabilność systemu oraz nieefektywne zarządzanie pamięcią podręczną procesora, co wpływa na wydajność maszyn wirtualnych. Niewłaściwe sprawdzanie granic może skutkować błędami bezpieczeństwa i potencjalnym wyciekiem informacji z pamięci.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję systemów KVM na nieautoryzowane działania, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek bezpieczeństwa.