CVE-2026-64555: Poprawka błędu w obsłudze SPSR_EL2 w KVM na architekturze arm64

Aktualizacja jądra Linux usuwa lukę CVE-2026-64555 w KVM arm64 dotyczącą błędnego przywracania SPSR_EL2 podczas wyjątków MOPS.
CVE-2026-64555Linux

CVE-2026-64555: Poprawka błędu w obsłudze SPSR_EL2 w KVM na architekturze arm64

Aktualizacja jądra Linux usuwa lukę CVE-2026-64555 w KVM arm64 dotyczącą błędnego przywracania SPSR_EL2 podczas wyjątków MOPS.

CVSS
-
EPSS
-
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux rozwiązano lukę w module KVM dla architektury arm64, dotyczącą nieprawidłowego przywracania rejestru SPSR_EL2 podczas obsługi wyjątków MOPS. Problem dotyczył błędnej obsługi stanu pojedynczego kroku wirtualnej maszyny, szczególnie w przypadku wirtualizacji zagnieżdżonej.

Wpływ biznesowy

Błąd mógł prowadzić do nieprawidłowego działania mechanizmu wirtualizacji na platformach arm64, co potencjalnie wpływa na stabilność i bezpieczeństwo środowisk korzystających z KVM i wirtualizacji zagnieżdżonej. Operatorzy infrastruktury powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z integralnością i poprawnym działaniem maszyn wirtualnych.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dotyczących KVM na architekturze arm64. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję środowisk wykorzystujących wirtualizację zagnieżdżoną oraz monitorować logi systemowe pod kątem nieprawidłowości w działaniu maszyn wirtualnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS