Виправлення у Linux: відхилення відновлених DTE з некоректним num_eventid_bits у KVM arm64 vgic-its
Усунено вразливість CVE-2026-64106 у Linux, що дозволяла відновлення некоректних ITS Device Table Entry у KVM arm64 vgic-its.
- CVSS
- 9.0 CRITICAL
- EPSS
- 4.46%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено вразливість у KVM для arm64, де користувацький простір міг відновити запис ITS Device Table Entry з полем Size, що містить більше бітів EventID, ніж підтримує віртуальний ITS. Це могло призвести до некоректної обробки стану пристрою.
Бізнес-вплив
Ця вразливість може дозволити некоректне відновлення стану віртуального пристрою ITS, що потенційно впливає на стабільність та безпеку віртуалізованих середовищ на базі KVM arm64. Власники інфраструктури повинні врахувати можливі ризики некоректної роботи віртуальних пристроїв через неправильне відновлення даних.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії з виправленням цієї вразливості. Якщо оновлення неможливе, слід обмежити доступ до користувацького простору, який може відновлювати ITS Device Table Entry, перевірити журнали на ознаки некоректного відновлення та пріоритезувати патчі, що стосуються KVM та vgic-its.