Уразливість у ядрі Linux: некоректна обробка INVLPGA при EFER.SVME=0
Виправлено уразливість CVE-2026-46082 у ядрі Linux, що стосується обробки INVLPGA при EFER.SVME=0. Рекомендується оновлення ядра для безпеки віртуалізації.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.43%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виправлено уразливість, пов’язану з некоректною обробкою інструкції INVLPGA, яка повинна викликати виняток #UD, якщо прапорець EFER.SVME не встановлений. Додано перевірку для правильного інжектування #UD у разі EFER.SVME=0.
Бізнес-вплив
Ця уразливість може призвести до некоректної роботи віртуалізації KVM на системах з підтримкою SVM, що потенційно впливає на безпеку ізоляції віртуальних машин. Для операторів ІТ та власників інфраструктури важливо оновити ядро Linux, щоб уникнути можливих проблем із стабільністю та безпекою віртуалізованих середовищ.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до віртуалізованих середовищ, переглянути журнали подій на предмет аномалій та пріоритезувати оновлення систем, що використовують KVM з SVM.