Вразливість у ядрі Linux: помилка трикратного збою при відновленні CR3 у KVM nSVM

Виправлено помилку трикратного збою в KVM nSVM ядра Linux, що покращує стабільність віртуалізації та безпеку систем.
CVE-2026-46032CVSS 5.5Linux

Вразливість у ядрі Linux: помилка трикратного збою при відновленні CR3 у KVM nSVM

Виправлено помилку трикратного збою в KVM nSVM ядра Linux, що покращує стабільність віртуалізації та безпеку систем.

CVSS
5.5 MEDIUM
EPSS
1.89%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у KVM nSVM, яка викликала трикратний збій при невдалому відновленні CR3 на вкладеному #VMEXIT. Помилка призводила до запуску L1 з пошкодженим станом, що могло спричинити аварійне завершення роботи апаратного забезпечення.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи віртуальних машин, що використовують KVM з nSVM, через некоректне відновлення стану CR3. Це може вплинути на стабільність віртуалізованих середовищ і призвести до простоїв або втрати даних. Операторам слід оцінити ризики для своїх систем і вжити заходів для мінімізації впливу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання функцій KVM nSVM або ізолювати віртуальні машини, а також моніторити журнали системи на предмет аномалій, пов’язаних із #VMEXIT та відновленням CR3.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки