CVE-2026-64288: Luka w jądrze Linux KVM arm64 - unikanie dereferencji NULL VNCR pseudo-TLB

Aktualizacja jądra Linux usuwa lukę CVE-2026-64288 w KVM arm64, zapobiegając błędom związanym z dereferencją NULL VNCR pseudo-TLB.
CVE-2026-64288Linux

CVE-2026-64288: Luka w jądrze Linux KVM arm64 - unikanie dereferencji NULL VNCR pseudo-TLB

Aktualizacja jądra Linux usuwa lukę CVE-2026-64288 w KVM arm64, zapobiegając błędom związanym z dereferencją NULL VNCR pseudo-TLB.

CVSS
-
EPSS
9.84%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux rozwiązano lukę w module KVM dla architektury arm64, gdzie niewłaściwe dereferencje wskaźnika VNCR pseudo-TLB mogły prowadzić do błędów. Problem wynikał z wyścigu między unieważnianiem TLB a inicjalizacją vCPU, co mogło skutkować odwołaniem do niezainicjalizowanej pamięci.

Wpływ biznesowy

Ta luka może powodować niestabilność systemu lub awarie maszyn wirtualnych korzystających z KVM na architekturze arm64. Operatorzy IT i właściciele infrastruktury powinni zwrócić uwagę na aktualizacje jądra Linux, aby uniknąć potencjalnych problemów z wydajnością i stabilnością środowisk wirtualnych.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie w systemach korzystających z KVM na arm64. Warto ograniczyć ekspozycję na potencjalne ataki poprzez monitorowanie logów systemowych pod kątem błędów związanych z KVM oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS