Виправлення у Linux: усунення вразливості KVM arm64 у керуванні гіпервіртуальним CPU
Усунення вразливості CVE-2026-64286 у Linux KVM arm64, що покращує безпеку віртуалізації. Рекомендації для ІТ-адміністраторів.
- CVSS
- 8.2 HIGH
- EPSS
- 6.69%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux ядрі усунено вразливість у KVM для arm64, пов’язану з некоректним очищенням прапорця __hyp_running_vcpu при оновленні контексту гіпервіртуального CPU. Це могло призводити до небезпечного доступу до пам’яті на рівні EL2.
Бізнес-вплив
Ця вразливість може створити умови для некоректної обробки контексту віртуальних машин, що потенційно загрожує стабільності та безпеці віртуалізованих середовищ на базі Linux з KVM arm64. Для операторів ІТ та власників інфраструктури це означає необхідність уважного моніторингу та оновлення систем, щоб уникнути можливих збоїв або експлуатації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для CVE-2026-64286, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до віртуалізованих середовищ, переглянути журнали безпеки на предмет аномалій і пріоритезувати патчі для KVM arm64.