Виправлення уразливості KVM arm64 у Linux для коректної обробки VNCR abort
Оновіть ядро Linux для усунення уразливості KVM arm64, що покращує обробку VNCR abort і підвищує стабільність віртуалізації.
- CVSS
- 9.3 CRITICAL
- EPSS
- 9.35%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux виправлено уразливість у KVM для архітектури arm64, пов’язану з некоректною обробкою сторінок VNCR при записі. Тепер при виникненні abort у VNCR відбувається повторний переклад сторінки, що дозволяє коректно обробляти операції запису та забезпечує правильний порядок дій між оновленнями дескрипторів і помилками MMU.
Бізнес-вплив
Ця уразливість може призводити до некоректної роботи віртуальних машин на базі KVM arm64, що потенційно впливає на стабільність та безпеку віртуалізованих середовищ. Для операторів ІТ та власників інфраструктури важливо оновити ядро Linux, щоб уникнути можливих збоїв або непередбачуваної поведінки віртуальних машин.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення CVE-2026-72278, та своєчасно їх застосувати. Також слід обмежити мережевий доступ до віртуалізованих середовищ і переглянути журнали подій на предмет аномалій, пов’язаних з KVM. DataHouse підтримує перевірку версій ядра та допомагає у плануванні безпечного оновлення систем.