CVE-2026-72278: Poprawka błędu KVM arm64 w obsłudze VNCR w jądrze Linux
Aktualizacja jądra Linux usuwa lukę CVE-2026-72278 w KVM arm64, poprawiając stabilność i bezpieczeństwo maszyn wirtualnych.
- CVSS
- 9.3 CRITICAL
- EPSS
- 9.35%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux rozwiązano lukę w KVM na architekturze arm64 dotyczącą obsługi VNCR podczas abortu zapisu. Problem polegał na nieprawidłowym tłumaczeniu stron VNCR, co mogło prowadzić do błędów przy zapisie gościa.
Wpływ biznesowy
Błąd mógł powodować nieprawidłowe działanie maszyn wirtualnych korzystających z KVM na arm64, szczególnie podczas operacji zapisu w pamięci VNCR. Może to skutkować niestabilnością lub błędami w środowisku wirtualnym, wpływając na dostępność i integralność usług.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-72278. W przypadku braku natychmiastowej możliwości aktualizacji, ogranicz ekspozycję maszyn wirtualnych oraz monitoruj logi systemowe pod kątem nietypowych błędów KVM. Warto również zweryfikować konfigurację KVM i środowiska wirtualnego pod kątem zgodności z najnowszymi zaleceniami. DataHouse wspiera w weryfikacji wersji jądra i zarządzaniu aktualizacjami bezpieczeństwa.