Виправлення у Linux Kernel: обмеження ZCR_EL2 для гіпервізорів ARM64 KVM
Виправлено у Linux kernel вразливість CVE-2026-63941, що стосується некоректної обробки регістру ZCR_EL2 у гіпервізорах ARM64 KVM.
- CVSS
- 8.8 HIGH
- EPSS
- 5.02%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено вразливість, пов’язану з некоректною обробкою регістру ZCR_EL2 у гіпервізорах ARM64 KVM. Раніше гостьові гіпервізори могли отримати доступ до недозволених значень довжини векторів (VL), що могло призвести до порушення ізоляції.
Бізнес-вплив
Ця вразливість може дозволити гостьовим гіпервізорам L2 обходити обмеження на довжину векторів, що потенційно впливає на безпеку віртуалізованих середовищ. Для операторів IT та власників інфраструктури це означає необхідність оновлення ядра Linux для забезпечення коректної ізоляції між гіпервізорами та запобігання можливим атакам через некоректне використання регістру ZCR_EL2.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для CVE-2026-63941, та своєчасно їх застосувати. Також слід обмежити доступ до гіпервізорів та переглянути журнали подій на предмет аномальної активності, пов’язаної з використанням регістрів ZCR_EL2 і ZCR_EL1. Важливо пріоритезувати оновлення систем, які використовують ARM64 KVM з підтримкою VHE.