CVE-2026-64555: Poprawka błędu w obsłudze SPSR_EL2 w KVM na architekturze arm64
Aktualizacja jądra Linux usuwa lukę CVE-2026-64555 w KVM arm64 dotyczącą błędnego przywracania SPSR_EL2 podczas wyjątków MOPS.
- CVSS
- -
- EPSS
- -
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux rozwiązano lukę w module KVM dla architektury arm64, dotyczącą nieprawidłowego przywracania rejestru SPSR_EL2 podczas obsługi wyjątków MOPS. Problem dotyczył błędnej obsługi stanu pojedynczego kroku wirtualnej maszyny, szczególnie w przypadku wirtualizacji zagnieżdżonej.
Wpływ biznesowy
Błąd mógł prowadzić do nieprawidłowego działania mechanizmu wirtualizacji na platformach arm64, co potencjalnie wpływa na stabilność i bezpieczeństwo środowisk korzystających z KVM i wirtualizacji zagnieżdżonej. Operatorzy infrastruktury powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z integralnością i poprawnym działaniem maszyn wirtualnych.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dotyczących KVM na architekturze arm64. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję środowisk wykorzystujących wirtualizację zagnieżdżoną oraz monitorować logi systemowe pod kątem nieprawidłowości w działaniu maszyn wirtualnych.