Виправлення у Linux Kernel для KVM: оновлення обробки CR8 при зміні PPR (CVE-2026-64513)

Виправлення CVE-2026-64513 у Linux Kernel усуває проблему з CR8 intercept у KVM, що покращує стабільність віртуалізації на старих платформах.
CVE-2026-64513Linux

Виправлення у Linux Kernel для KVM: оновлення обробки CR8 при зміні PPR (CVE-2026-64513)

Виправлення CVE-2026-64513 у Linux Kernel усуває проблему з CR8 intercept у KVM, що покращує стабільність віртуалізації на старих платформах.

CVSS
-
EPSS
6.71%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість у KVM, пов’язану з некоректним оновленням CR8 intercept при зміні PPR, що могло призводити до помилок при запуску віртуальних машин на старих платформах або при вкладеній віртуалізації без підтримки віртуальної доставки переривань.

Бізнес-вплив

Ця проблема може викликати збої при запуску віртуальних машин на гіпервізорах без підтримки віртуальної доставки переривань, таких як Hyper-V, особливо на старих процесорах. Для операторів IT та власників інфраструктури це означає потенційні простої або нестабільність віртуалізованих середовищ, що впливає на доступність сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї проблеми. Якщо оновлення недоступні, слід мінімізувати використання вкладеної віртуалізації на платформах без підтримки віртуальної доставки переривань, а також переглянути журнали системи на предмет помилок запуску віртуальних машин і пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки