CVE-2026-46295: Вразливість ядра Linux у KVM для x86
Вразливість CVE-2026-46295 у Linux KVM викликає помилкові попередження та зайві цикли VM-Enter/Exit. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 1.65%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено та виправлено проблему в KVM ядра Linux, пов’язану з некоректною обробкою IRR при порожньому PIR, що викликає помилкові попередження та зайві цикли VM-Enter/VM-Exit. Вразливість виникає через гонку між операціями на віртуальних ЦП.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця помилка може призводити до зайвих ресурсних витрат через непотрібні цикли переходу між режимами віртуалізації, а також до появи помилкових попереджень у логах, що ускладнює моніторинг. Хоча безпека системи безпосередньо не порушується, це може вплинути на стабільність та продуктивність віртуалізованих середовищ.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості, та своєчасно їх застосовувати. Також слід зменшити експозицію віртуалізованих середовищ, переглянути логи на наявність сповіщень про цю проблему та пріоритезувати оновлення систем, що використовують KVM на x86.