CVE-2026-64286: Luka w KVM arm64 w jądrze Linux naprawiona

Poprawka dla CVE-2026-64286 usuwa lukę w KVM arm64 jądra Linux, poprawiając bezpieczeństwo wirtualizacji na tej architekturze.
CVE-2026-64286CVSS 8.2Linux

CVE-2026-64286: Luka w KVM arm64 w jądrze Linux naprawiona

Poprawka dla CVE-2026-64286 usuwa lukę w KVM arm64 jądra Linux, poprawiając bezpieczeństwo wirtualizacji na tej architekturze.

CVSS
8.2 HIGH
EPSS
6.69%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux usunięto lukę w KVM dla architektury arm64, gdzie funkcja flush_hyp_vcpu() nie czyściła poprawnie wskaźnika __hyp_running_vcpu, co mogło prowadzić do nieprawidłowego odwołania do pamięci na poziomie EL2. Problem rozwiązano poprzez wyczyszczenie tego wskaźnika po kopiowaniu kontekstu vCPU.

Wpływ biznesowy

Ta luka może wpływać na stabilność i bezpieczeństwo środowisk wirtualizowanych opartych na KVM na architekturze arm64, potencjalnie umożliwiając nieautoryzowany dostęp do pamięci na poziomie hipernadzorcy. Operatorzy infrastruktury powinni zweryfikować, czy ich systemy korzystają z podatnej wersji jądra i rozważyć aktualizację, aby zapobiec możliwym incydentom bezpieczeństwa.

Rekomendowane działania administratora

Zaleca się sprawdzenie wersji jądra Linux pod kątem dostępności aktualizacji zawierających poprawkę dla CVE-2026-64286. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów KVM arm64 oraz monitorować logi pod kątem nieprawidłowości związanych z wirtualizacją. Priorytetowo należy wdrożyć oficjalne poprawki dostarczone przez dostawcę jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS