Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Zranitelnost KVM na ARM64 může umožnit únik z virtuálního stroje

Дата публикации: 24-09-2026 08:31:58

V linuxovém jádře byla objevena zranitelnost v hypervizoru KVM pro architekturu ARM64. Chyba označená jako CVE-2026–89775 může za určitých podmínek umožnit virtuálnímu stroji číst a zapisovat do paměti hostitelského systému, čímž narušuje izolaci mezi hostem a hostitelem.

Основное содержимое страницы с новостью.

ARM Cortex AArch64 Autor: Open Grid Scheduler / Grid Engine

V linuxovém jádře byla objevena zranitelnost v hypervizoru KVM pro architekturu ARM64. Chyba označená jako CVE-2026–89775 může za určitých podmínek umožnit virtuálnímu stroji číst a zapisovat do paměti hostitelského systému, čímž narušuje izolaci mezi hostem a hostitelem.

Problém se nachází v podpoře vnořené (nested) virtualizace. Ta umožňuje spustit hypervizor uvnitř virtuálního stroje a vytvářet v něm další virtuální stroje. Kvůli chybě může po uvolnění paměti zůstat její část přístupná původnímu držiteli. Škodlivý virtuální stroj pak může získat přístup k paměti jádra hostitelského systému a nezastaví ho žádná hardwarová ochrana paměti.

Objevitel chyby uvádí, že tento přístup může vést k úniku z virtuálního stroje a ke spuštění kódu na hostiteli. V prostředí veřejných cloudů by tak teoreticky mohlo dojít k prolomení izolace mezi zákazníkem a hostitelským systémem. Zranitelnost ale nemá univerzální dopad na všechny počítače s ARM64 ani na všechny instalace KVM. Vnořená virtualizace je na ARM64 ve výchozím nastavení vypnutá, jde o experimentální funkci a vyžaduje hardware s podporou ARMv8.4 a FEAT_NV2.

Zranitelnost byla opravena v linuxovém jádře. Opravy byly podle dostupných informací začleněny do verzí 6.18.51, 7.2.5 a vývojové řady 7.3-rc1. Správci hostitelů s ARM64 provozujících KVM by měli ověřit, zda mají vnořenou virtualizaci zapnutou. Měli by také nainstalovat aktualizaci dodanou jejich distribucí.

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1Návrh VRR Target Limiteru pro grafické ovladače v Linuxu08.8622-09-2026
2Уязвимости в LXD, Incus, GitLab, Radicle, ядре Linux, WordPress, OpenVPN, Flatpak, NTFS-3G, FreeRDP, CUPS, Dovecot012.4927-09-2026
3Linux 7.4 To Introduce The Steal Governor For Helping Virtualized Workloads010.7128-09-2026
4Raspberry Pi zakázalo ve firmware výměnu RAM čipů za větší016.7825-09-2026
5Qualcomm pripravuje podporu Linuxu pre Snapdragon X209.8424-09-2026
6Intel Delivers A Significant Memory Hotplugging Performance Optimization For Linux04.5227-09-2026
7MX Linux 25.3 „Infinity“ včetně jádra Linux 7.2013.8523-09-2026
8WordPress CVE-2026-87902 Under Active Attack: Critical RCE Flaw Exploited Within Hours013.5924-09-2026
9Linux Kernel Introducing New Taint Due To Fuzzing Bots Yielding Impractical Bug Reports05.7824-09-2026
10YSERVER 1.6 přidává podporu XDMCP011.5223-09-2026

Классификация: Пресс-релизы. Схожих патентов: 0. Схожих новостей: 10. Тональность: 0. Информативность: 12.68. Источник: www.root.cz.