CVE-2026-23005: Вразливість ядра Linux у обробці стану XSAVE гостя
Вразливість CVE-2026-23005 в ядрі Linux може спричинити паніку ядра при роботі з KVM. Рекомендується оновлення ядра для забезпечення стабільності.
- CVSS
- 5.5 MEDIUM
- EPSS
- 10.01%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з некоректним очищенням бітів XSTATE_BV у стані XSAVE гостя при встановленні XFD. Це могло призводити до паніки ядра через спробу завантажити стан для вимкнених функцій, що створювало ризик нестабільності системи при роботі з KVM.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи ядра Linux на хостах, що використовують KVM для віртуалізації, через некоректне відновлення стану FPU гостя. Це може вплинути на стабільність віртуалізованих середовищ і призвести до простоїв або втрати даних. Операторам слід оцінити ризики для своїх систем, особливо якщо вони використовують функції AMX та XSAVE у віртуальних машинах.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати вплив, обмежуючи використання функцій XSAVE/AMX у гостях, моніторити журнали системи на наявність помилок, пов’язаних із XRSTOR, та пріоритезувати оновлення віртуалізаційного середовища.