EudorIACyber Intelligence
Monitoraggio operativo Newsletter IT EN
← Torna all'intelligence
Avviso tecnico

New Linux Kernel Flaw Gives ARM64 KVM Guests Read-Write Access to Host Memory

Fonte editoriale
Fonte OSINT editoriale. Il contenuto e un'indicazione da verificare con fonti istituzionali o tecniche indipendenti prima di decisioni operative.
Sintesi operativa EudorIA

Cosa significa

Priorità 45/100

Un bug nel kernel Linux KVM per ARM64 (CVE-2026-89775) permette a un guest di leggere e scrivere memoria del host. Il problema è presente in kernel 6.16 e risolve in 6.18.51, 7.2.5 e 7.3-rc1. L'attacco richiede nested virtualization abilitata, non attiva per default su ARM64. Non è sfruttato in rete, ma potrebbe interessare cloud provider.

Perché conta

Per PMI italiane che utilizzano virtualizzazione ARM64, il rischio è elevato se nested virtualization è abilitata. L'accesso al kernel host potrebbe portare a fuga di dati o controllo totale del sistema. La mancanza di patch in alcuni sistemi aumenta la vulnerabilità.

Benefici operativi potenziali

  • Riduzione della superficie esposta
  • Prevenzione di fuga di dati sensibili
  • Miglioramento della sicurezza della virtualizzazione
  • Minimizzazione del rischio di attacchi locali
Indicazioni da confermare sul perimetro tecnico e organizzativo del cliente.
Controlli pertinentiPatch managementSegmentazione di reteFirewall NGFW / IPSMonitoraggio / SIEMMFA / Identità
DestinatariITSOCCISO
Centro informazioni

Traduzione in elaborazione

The Hacker News

Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.

Testo acquisito dalla fonte

A new flaw in the Linux kernel's KVM virtualization code for ARM64 processors can leave a freed piece of host memory exposed to a guest virtual machine on hosts with nested virtualization enabled. The bug, tracked as CVE-2026-89775, allows a guest to read and write host kernel memory, and the researcher who found it says it can be used to escape the guest and run code on the host machine.

Fonte
The Hacker News
Entità pubblicatrice
The Hacker News
Tipo entità
editorial osint
Area
Global
Lingua originale
en · traduzione in preparazione
Pubblicazione
22/09/2026 13:38
MITRE ATT&CK
T1562, T1486
CVE
CVE-2026-89775
Perimetro tecnico

Prodotti e versioni interessati

Verifica in corso
Informazione non ancora acquisita.

Il collector verificherà NVD e gli advisory vendor ufficiali disponibili.

Apri la fonte originale