Виправлення у Linux: очищення приватних IRQ при помилці ініціалізації KVM vgic на arm64

Усунено вразливість CVE-2026-64105 у Linux KVM на arm64, що покращує безпеку та стабільність віртуалізації.
CVE-2026-64105Linux

Виправлення у Linux: очищення приватних IRQ при помилці ініціалізації KVM vgic на arm64

Усунено вразливість CVE-2026-64105 у Linux KVM на arm64, що покращує безпеку та стабільність віртуалізації.

CVSS
-
EPSS
6.42%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість у KVM на архітектурі arm64, пов’язану з неправильним звільненням приватних IRQ при невдалій ініціалізації віртуального контролера переривань (vgic). Це запобігає витокам ресурсів під час створення віртуального процесора (vCPU).

Бізнес-вплив

Для операторів IT та власників інфраструктури це означає підвищену стабільність і надійність віртуалізації на платформах arm64. Вразливість могла призводити до витоків ресурсів, що потенційно впливало на продуктивність та безпеку систем. Усунення проблеми зменшує ризики непередбачуваної поведінки віртуальних машин.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для CVE-2026-64105, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію віртуалізованих середовищ arm64, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення ядра в планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки