Виправлення у Linux Kernel: усунення вразливості KVM arm64 при обробці vCPU

Виправлено критичну вразливість CVE-2026-64287 у Linux kernel KVM arm64. Рекомендується оновити ядро для безпечної роботи віртуалізації.
CVE-2026-64287CVSS 8.2Linux

Виправлення у Linux Kernel: усунення вразливості KVM arm64 при обробці vCPU

Виправлено критичну вразливість CVE-2026-64287 у Linux kernel KVM arm64. Рекомендується оновити ядро для безпечної роботи віртуалізації.

CVSS
8.2 HIGH
EPSS
6.69%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel виправлено вразливість у KVM для arm64, пов’язану з некоректною обробкою стану vGIC під час скидання гіпервізорного vCPU. Проблема полягала у використанні некоректного індексу для доступу до регістрів списку, що могло призвести до непередбачуваної поведінки.

Бізнес-вплив

Ця вразливість може вплинути на стабільність та безпеку віртуалізованих середовищ на базі KVM arm64, потенційно дозволяючи некоректний доступ до ресурсів гіпервізора. Для операторів IT та власників інфраструктури це означає необхідність контролю оновлень ядра Linux для забезпечення надійної роботи віртуальних машин та уникнення можливих збоїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення для CVE-2026-64287, та якнайшвидше їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію віртуалізованих середовищ, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують KVM на arm64.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки