Виправлення у Linux kernel для KVM arm64: усунення помилки відновлення SPSR_EL2
Оновлення Linux kernel усуває вразливість CVE-2026-64555 у KVM arm64, покращуючи безпеку nested virtualization.
- CVSS
- -
- EPSS
- -
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel виправлено вразливість у KVM для arm64, пов’язану з некоректним відновленням SPSR_EL2 під час обробки виключення MOPS. Помилка могла призводити до неправильного стану апаратного рівня при nested virtualization.
Бізнес-вплив
Ця вразливість може впливати на стабільність та безпеку систем із увімкненою nested virtualization на базі KVM arm64. Некоректне відновлення стану процесора може спричинити непередбачувану поведінку віртуальних машин, що потенційно впливає на надійність інфраструктури.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення для CVE-2026-64555, та своєчасно їх застосувати. Також варто переглянути журнали системи на предмет аномалій у роботі KVM та обмежити доступ до віртуалізаційних середовищ до оновлення.