Виправлення витоку PFN у KVM для arm64 у ядрі Linux
Усунено витік PFN у KVM для arm64 у ядрі Linux. Рекомендується оновити ядро для підвищення стабільності та безпеки систем.
- CVSS
- -
- EPSS
- 9.84%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено вразливість у KVM для arm64, пов’язану з витоком PFN при гонці kvm_translate_vncr() з MMU notifier. Виправлення додає виклик kvm_release_faultin_page() для звільнення непотрібного PFN.
Бізнес-вплив
Ця вразливість може призводити до витоку ресурсів пам’яті в середовищах віртуалізації на базі KVM arm64, що потенційно знижує стабільність і продуктивність системи. Для операторів ІТ та власників інфраструктури важливо оновити ядро, щоб уникнути накопичення витоків пам’яті, які можуть вплинути на роботу віртуальних машин.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для CVE-2026-64282, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію віртуалізованих середовищ, контролювати логи на наявність аномалій і пріоритезувати оновлення системи безпеки.