Виправлення уразливості KVM arm64 у Linux для коректної обробки VNCR abort

Оновіть ядро Linux для усунення уразливості KVM arm64, що покращує обробку VNCR abort і підвищує стабільність віртуалізації.
CVE-2026-72278CVSS 9.3Linux

Виправлення уразливості KVM arm64 у Linux для коректної обробки VNCR abort

Оновіть ядро Linux для усунення уразливості KVM arm64, що покращує обробку VNCR abort і підвищує стабільність віртуалізації.

CVSS
9.3 CRITICAL
EPSS
9.35%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux виправлено уразливість у KVM для архітектури arm64, пов’язану з некоректною обробкою сторінок VNCR при записі. Тепер при виникненні abort у VNCR відбувається повторний переклад сторінки, що дозволяє коректно обробляти операції запису та забезпечує правильний порядок дій між оновленнями дескрипторів і помилками MMU.

Бізнес-вплив

Ця уразливість може призводити до некоректної роботи віртуальних машин на базі KVM arm64, що потенційно впливає на стабільність та безпеку віртуалізованих середовищ. Для операторів ІТ та власників інфраструктури важливо оновити ядро Linux, щоб уникнути можливих збоїв або непередбачуваної поведінки віртуальних машин.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення CVE-2026-72278, та своєчасно їх застосувати. Також слід обмежити мережевий доступ до віртуалізованих середовищ і переглянути журнали подій на предмет аномалій, пов’язаних з KVM. DataHouse підтримує перевірку версій ядра та допомагає у плануванні безпечного оновлення систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки