CVE-2026-74517: Luka w KVM Linux dotycząca obsługi I/O APIC EOI
CVE-2026-74517 to luka w KVM Linux związana z obsługą I/O APIC EOI, mogąca prowadzić do błędów pamięci i awarii VM. Zalecane aktualizacje i monitorowanie.
- CVSS
- 9.3 CRITICAL
- EPSS
- 3.15%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux rozwiązano lukę w KVM dotyczącą anulowania opóźnionej obsługi I/O APIC EOI przed niszczeniem wirtualnych CPU (vCPU). Nieprawidłowe zarządzanie tym procesem mogło prowadzić do błędu użycia zwolnionej pamięci (Use-After-Free).
Wpływ biznesowy
Ta luka może powodować niestabilność maszyn wirtualnych oraz potencjalne awarie systemu hosta podczas operacji niszczenia VM, co wpływa na dostępność usług w środowiskach wirtualizowanych. Operatorzy infrastruktury powinni zwrócić uwagę na ryzyko związane z przetwarzaniem przerwań w KVM, które może skutkować błędami pamięci i przestojami.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-74517. W przypadku braku natychmiastowej możliwości aktualizacji, ogranicz ekspozycję maszyn wirtualnych oraz monitoruj logi systemowe pod kątem błędów związanych z KVM i I/O APIC. Warto również zweryfikować konfigurację KVM i środowiska wirtualizacyjnego pod kątem zgodności z najlepszymi praktykami. DataHouse wspiera w weryfikacji wersji jądra oraz w zarządzaniu aktualizacjami i monitoringu środowisk wirtualnych.