Виправлення у Linux Kernel: обмеження ZCR_EL2 для гіпервізорів ARM64 KVM

Виправлено у Linux kernel вразливість CVE-2026-63941, що стосується некоректної обробки регістру ZCR_EL2 у гіпервізорах ARM64 KVM.
CVE-2026-63941CVSS 8.8Linux

Виправлення у Linux Kernel: обмеження ZCR_EL2 для гіпервізорів ARM64 KVM

Виправлено у Linux kernel вразливість CVE-2026-63941, що стосується некоректної обробки регістру ZCR_EL2 у гіпервізорах ARM64 KVM.

CVSS
8.8 HIGH
EPSS
5.02%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість, пов’язану з некоректною обробкою регістру ZCR_EL2 у гіпервізорах ARM64 KVM. Раніше гостьові гіпервізори могли отримати доступ до недозволених значень довжини векторів (VL), що могло призвести до порушення ізоляції.

Бізнес-вплив

Ця вразливість може дозволити гостьовим гіпервізорам L2 обходити обмеження на довжину векторів, що потенційно впливає на безпеку віртуалізованих середовищ. Для операторів IT та власників інфраструктури це означає необхідність оновлення ядра Linux для забезпечення коректної ізоляції між гіпервізорами та запобігання можливим атакам через некоректне використання регістру ZCR_EL2.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для CVE-2026-63941, та своєчасно їх застосувати. Також слід обмежити доступ до гіпервізорів та переглянути журнали подій на предмет аномальної активності, пов’язаної з використанням регістрів ZCR_EL2 і ZCR_EL1. Важливо пріоритезувати оновлення систем, які використовують ARM64 KVM з підтримкою VHE.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки