CVE-2026-74517: Luka w KVM Linux dotycząca obsługi I/O APIC EOI

CVE-2026-74517 to luka w KVM Linux związana z obsługą I/O APIC EOI, mogąca prowadzić do błędów pamięci i awarii VM. Zalecane aktualizacje i monitorowanie.
CVE-2026-74517CVSS 9.3Linux

CVE-2026-74517: Luka w KVM Linux dotycząca obsługi I/O APIC EOI

CVE-2026-74517 to luka w KVM Linux związana z obsługą I/O APIC EOI, mogąca prowadzić do błędów pamięci i awarii VM. Zalecane aktualizacje i monitorowanie.

CVSS
9.3 CRITICAL
EPSS
3.15%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux rozwiązano lukę w KVM dotyczącą anulowania opóźnionej obsługi I/O APIC EOI przed niszczeniem wirtualnych CPU (vCPU). Nieprawidłowe zarządzanie tym procesem mogło prowadzić do błędu użycia zwolnionej pamięci (Use-After-Free).

Wpływ biznesowy

Ta luka może powodować niestabilność maszyn wirtualnych oraz potencjalne awarie systemu hosta podczas operacji niszczenia VM, co wpływa na dostępność usług w środowiskach wirtualizowanych. Operatorzy infrastruktury powinni zwrócić uwagę na ryzyko związane z przetwarzaniem przerwań w KVM, które może skutkować błędami pamięci i przestojami.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-74517. W przypadku braku natychmiastowej możliwości aktualizacji, ogranicz ekspozycję maszyn wirtualnych oraz monitoruj logi systemowe pod kątem błędów związanych z KVM i I/O APIC. Warto również zweryfikować konfigurację KVM i środowiska wirtualizacyjnego pod kątem zgodności z najlepszymi praktykami. DataHouse wspiera w weryfikacji wersji jądra oraz w zarządzaniu aktualizacjami i monitoringu środowisk wirtualnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS