Уразливість у ядрі Linux: некоректна обробка INVLPGA при EFER.SVME=0

Виправлено уразливість CVE-2026-46082 у ядрі Linux, що стосується обробки INVLPGA при EFER.SVME=0. Рекомендується оновлення ядра для безпеки віртуалізації.
CVE-2026-46082CVSS 5.5Linux

Уразливість у ядрі Linux: некоректна обробка INVLPGA при EFER.SVME=0

Виправлено уразливість CVE-2026-46082 у ядрі Linux, що стосується обробки INVLPGA при EFER.SVME=0. Рекомендується оновлення ядра для безпеки віртуалізації.

CVSS
5.5 MEDIUM
EPSS
2.43%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виправлено уразливість, пов’язану з некоректною обробкою інструкції INVLPGA, яка повинна викликати виняток #UD, якщо прапорець EFER.SVME не встановлений. Додано перевірку для правильного інжектування #UD у разі EFER.SVME=0.

Бізнес-вплив

Ця уразливість може призвести до некоректної роботи віртуалізації KVM на системах з підтримкою SVM, що потенційно впливає на безпеку ізоляції віртуальних машин. Для операторів ІТ та власників інфраструктури важливо оновити ядро Linux, щоб уникнути можливих проблем із стабільністю та безпекою віртуалізованих середовищ.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до віртуалізованих середовищ, переглянути журнали подій на предмет аномалій та пріоритезувати оновлення систем, що використовують KVM з SVM.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки