Виправлення у Linux kernel для KVM arm64: усунення помилки відновлення SPSR_EL2

Оновлення Linux kernel усуває вразливість CVE-2026-64555 у KVM arm64, покращуючи безпеку nested virtualization.
CVE-2026-64555Linux

Виправлення у Linux kernel для KVM arm64: усунення помилки відновлення SPSR_EL2

Оновлення Linux kernel усуває вразливість CVE-2026-64555 у KVM arm64, покращуючи безпеку nested virtualization.

CVSS
-
EPSS
-
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel виправлено вразливість у KVM для arm64, пов’язану з некоректним відновленням SPSR_EL2 під час обробки виключення MOPS. Помилка могла призводити до неправильного стану апаратного рівня при nested virtualization.

Бізнес-вплив

Ця вразливість може впливати на стабільність та безпеку систем із увімкненою nested virtualization на базі KVM arm64. Некоректне відновлення стану процесора може спричинити непередбачувану поведінку віртуальних машин, що потенційно впливає на надійність інфраструктури.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення для CVE-2026-64555, та своєчасно їх застосувати. Також варто переглянути журнали системи на предмет аномалій у роботі KVM та обмежити доступ до віртуалізаційних середовищ до оновлення.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки