CVE-2026-64282: Luka w jądrze Linux KVM na architekturze arm64 dotycząca wycieku PFN
Poprawka dla CVE-2026-64282 w Linux KVM arm64 zapobiega wyciekowi numeru ramki strony (PFN) podczas wyścigu z powiadomieniem MMU.
- CVSS
- -
- EPSS
- 9.84%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w KVM na architekturze arm64, gdzie funkcja kvm_translate_vncr() mogła wyciekać numer ramki strony (PFN) podczas wyścigu z powiadomieniem MMU. Problem polegał na braku zwolnienia referencji do strony, co zostało skorygowane przez dodanie odpowiedniego wywołania zwalniającego.
Wpływ biznesowy
Ta luka może prowadzić do nieprawidłowego zarządzania pamięcią w środowiskach wirtualizowanych korzystających z KVM na architekturze arm64, co może skutkować wyciekiem zasobów i potencjalnym obniżeniem stabilności systemu. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby zapobiec problemom z wydajnością i stabilnością infrastruktury wirtualnej.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-64282. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję systemów KVM na architekturze arm64, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek bezpieczeństwa.