CVE-2026-46295: Вразливість ядра Linux у KVM для x86

Вразливість CVE-2026-46295 у Linux KVM викликає помилкові попередження та зайві цикли VM-Enter/Exit. Рекомендується оновлення ядра.
CVE-2026-46295CVSS 5.5Linux

CVE-2026-46295: Вразливість ядра Linux у KVM для x86

Вразливість CVE-2026-46295 у Linux KVM викликає помилкові попередження та зайві цикли VM-Enter/Exit. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
1.65%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено та виправлено проблему в KVM ядра Linux, пов’язану з некоректною обробкою IRR при порожньому PIR, що викликає помилкові попередження та зайві цикли VM-Enter/VM-Exit. Вразливість виникає через гонку між операціями на віртуальних ЦП.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця помилка може призводити до зайвих ресурсних витрат через непотрібні цикли переходу між режимами віртуалізації, а також до появи помилкових попереджень у логах, що ускладнює моніторинг. Хоча безпека системи безпосередньо не порушується, це може вплинути на стабільність та продуктивність віртуалізованих середовищ.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості, та своєчасно їх застосовувати. Також слід зменшити експозицію віртуалізованих середовищ, переглянути логи на наявність сповіщень про цю проблему та пріоритезувати оновлення систем, що використовують KVM на x86.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки