CVE-2026-72278: Poprawka błędu KVM arm64 w obsłudze VNCR w jądrze Linux

Aktualizacja jądra Linux usuwa lukę CVE-2026-72278 w KVM arm64, poprawiając stabilność i bezpieczeństwo maszyn wirtualnych.
CVE-2026-72278CVSS 9.3Linux

CVE-2026-72278: Poprawka błędu KVM arm64 w obsłudze VNCR w jądrze Linux

Aktualizacja jądra Linux usuwa lukę CVE-2026-72278 w KVM arm64, poprawiając stabilność i bezpieczeństwo maszyn wirtualnych.

CVSS
9.3 CRITICAL
EPSS
9.35%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux rozwiązano lukę w KVM na architekturze arm64 dotyczącą obsługi VNCR podczas abortu zapisu. Problem polegał na nieprawidłowym tłumaczeniu stron VNCR, co mogło prowadzić do błędów przy zapisie gościa.

Wpływ biznesowy

Błąd mógł powodować nieprawidłowe działanie maszyn wirtualnych korzystających z KVM na arm64, szczególnie podczas operacji zapisu w pamięci VNCR. Może to skutkować niestabilnością lub błędami w środowisku wirtualnym, wpływając na dostępność i integralność usług.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-72278. W przypadku braku natychmiastowej możliwości aktualizacji, ogranicz ekspozycję maszyn wirtualnych oraz monitoruj logi systemowe pod kątem nietypowych błędów KVM. Warto również zweryfikować konfigurację KVM i środowiska wirtualnego pod kątem zgodności z najnowszymi zaleceniami. DataHouse wspiera w weryfikacji wersji jądra i zarządzaniu aktualizacjami bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS