ARK. 1 · 1 min czytaniaPodatności ·

Luka w KVM dla ARM64 daje gosciowi dostep do pamieci hosta

CVE-2026-89775 w kodzie KVM dla ARM64 pozwala maszynie goscia czytac i zapisywac pamiec jadra hosta. Poprawki sa w Linuksie 6.18.51, 7.2.5 i 7.3-rc1.

Karta wpisu: Luka w KVM dla ARM64 daje gosciowi dostep do pamieci hosta

Blad w kodzie KVM jadra Linuksa dla procesorow ARM64, oznaczony jako CVE-2026-89775, pozwala maszynie wirtualnej czytac i zapisywac pamiec jadra hosta po 64 bity naraz. Badacz Hyunwoo Kim, ktory zglosil luke i ujawnil ja 16 wrzesnia, podaje, ze gosc moze w ten sposob wyjsc poza swoja maszyne wirtualna i uruchomic kod na maszynie fizycznej. Przy okreslonym ukladzie pamieci goscia obliczenie rozmiaru daje zero, przez co pomijany jest krok czyszczenia nieaktualnych wpisow z bufora adresow procesora. Zwolniona strona pamieci hosta pozostaje zamapowana i zapisywalna, bez przerwania oddajacego kontrole hostowi.

Kogo dotyczy

Glowna galaz jadra Linuksa dla ARM64 z wlaczona wirtualizacja zagniezdzona. Na ARM64 jest ona domyslnie wylaczona: to eksperymentalny tryb ustawiany przy starcie, wymagajacy sprzetu Armv8.4 z funkcja FEAT_NV2. Zwykly host ARM64 z KVM, ktory nigdy jej nie wlacza, jest poza opisana sciezka ataku. Zapis jadra wskazuje kod od wersji 6.16, ale opiekun, ktory przejrzal i przetestowal poprawke, stwierdzil, ze pominiete czyszczenie zaczyna sie dopiero od 6.17.

Co zrobic

Zaktualizowac jadro do Linuksa 6.18.51, 7.2.5 albo 7.3-rc1, gdzie blad zostal naprawiony.

TAB. 2

Źródła

1
The Hacker News — New Linux Kernel Flaw Gives ARM64 KVM Guests Read-Write Access to Host Memorythehackernews.com
TAB. 3

Powiązane

3
22.09.2026PodatnościLuka o maksymalnej powadze w starszym routerze Wi-Fi, poprawki brak
22.09.2026PodatnościMicrosoft opisal luke w SharePoint jako spoofing, to zdalne wykonanie kodu
22.09.2026PodatnościNowy zero-day zatrzymuje aktualizacje wbudowanego antywirusa, poprawki nie ma

Wszystkie wpisy →

Blog 24/7
22.09Luka o maksymalnej powadze w starszym routerze Wi-Fi, poprawki brakbleepingcomputer.com22.09Microsoft opisal luke w SharePoint jako spoofing, to zdalne wykonanie koduthehackernews.com22.09Luka w KVM dla ARM64 daje gosciowi dostep do pamieci hostathehackernews.com22.09Podszywanie sie i naduzycia domen na czele naruszen wlasnosci intelektualnejhelpnetsecurity.com22.09Gartner: 41 procent CISO zetknęło się z deepfakiem na rozmowie audiohelpnetsecurity.com22.09Fałszywe maile o płatności za ChatGPT wyłudzają dane kart i logowanie do OpenAIsekurak.pl22.09Nowy zero-day zatrzymuje aktualizacje wbudowanego antywirusa, poprawki nie mableepingcomputer.com22.09Cisco Talos opisał CLOSEDQUORUM, implant na Windows sterowany modelami językowymiblog.talosintelligence.com22.09Asystent AI dla macOS z luką zero-day, na którą nie ma poprawkiarstechnica.com22.09Ponad milion maili od fałszywej kadry kierowniczej z fakturą na blisko 50 tys. dolarówsekurak.pl