CVE-2026-64286: Luka w KVM arm64 w jądrze Linux naprawiona
Poprawka dla CVE-2026-64286 usuwa lukę w KVM arm64 jądra Linux, poprawiając bezpieczeństwo wirtualizacji na tej architekturze.
- CVSS
- 8.2 HIGH
- EPSS
- 6.69%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux usunięto lukę w KVM dla architektury arm64, gdzie funkcja flush_hyp_vcpu() nie czyściła poprawnie wskaźnika __hyp_running_vcpu, co mogło prowadzić do nieprawidłowego odwołania do pamięci na poziomie EL2. Problem rozwiązano poprzez wyczyszczenie tego wskaźnika po kopiowaniu kontekstu vCPU.
Wpływ biznesowy
Ta luka może wpływać na stabilność i bezpieczeństwo środowisk wirtualizowanych opartych na KVM na architekturze arm64, potencjalnie umożliwiając nieautoryzowany dostęp do pamięci na poziomie hipernadzorcy. Operatorzy infrastruktury powinni zweryfikować, czy ich systemy korzystają z podatnej wersji jądra i rozważyć aktualizację, aby zapobiec możliwym incydentom bezpieczeństwa.
Rekomendowane działania administratora
Zaleca się sprawdzenie wersji jądra Linux pod kątem dostępności aktualizacji zawierających poprawkę dla CVE-2026-64286. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów KVM arm64 oraz monitorować logi pod kątem nieprawidłowości związanych z wirtualizacją. Priorytetowo należy wdrożyć oficjalne poprawki dostarczone przez dostawcę jądra.