CVE-2026-64282: Luka w jądrze Linux KVM na architekturze arm64 dotycząca wycieku PFN

Poprawka dla CVE-2026-64282 w Linux KVM arm64 zapobiega wyciekowi numeru ramki strony (PFN) podczas wyścigu z powiadomieniem MMU.
CVE-2026-64282Linux

CVE-2026-64282: Luka w jądrze Linux KVM na architekturze arm64 dotycząca wycieku PFN

Poprawka dla CVE-2026-64282 w Linux KVM arm64 zapobiega wyciekowi numeru ramki strony (PFN) podczas wyścigu z powiadomieniem MMU.

CVSS
-
EPSS
9.84%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w KVM na architekturze arm64, gdzie funkcja kvm_translate_vncr() mogła wyciekać numer ramki strony (PFN) podczas wyścigu z powiadomieniem MMU. Problem polegał na braku zwolnienia referencji do strony, co zostało skorygowane przez dodanie odpowiedniego wywołania zwalniającego.

Wpływ biznesowy

Ta luka może prowadzić do nieprawidłowego zarządzania pamięcią w środowiskach wirtualizowanych korzystających z KVM na architekturze arm64, co może skutkować wyciekiem zasobów i potencjalnym obniżeniem stabilności systemu. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby zapobiec problemom z wydajnością i stabilnością infrastruktury wirtualnej.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-64282. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję systemów KVM na architekturze arm64, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS