| Stav: |
publikováno |
| Publikováno na: |
2026-08-09 22:25:58 CEST |
| CVE: |
CVE-2026-64507 |
| Název: |
x86 BPF JIT predictor reuse |
| Shrnutí: |
English: Kernel information disclosure |
| Česky: Únik informací z jádra |
| Popis: |
English: An ordinary VPS process can use classic BPF programs to influence branch predictions left behind when executable JIT memory is reused. On affected x86 processors this is a speculative-information-disclosure building block. It may help an exploit obtain secrets needed for root inside a VPS, but it is not a complete privilege-escalation exploit. The reviewed technical evidence does not establish which secrets can be recovered in the deployed configuration or a complete path to root on the node or disclosure from another VPS. A loss of node availability is not expected. |
| Česky: Běžný proces ve VPS může pomocí klasických programů BPF ovlivnit predikce větvení, které zůstaly po opětovném použití spustitelné paměti JIT. Na dotčených procesorech x86 jde o stavební prvek pro spekulativní únik informací. Může zneužití pomoci získat tajné údaje potřebné pro root uvnitř VPS, ale nejde o úplný způsob eskalace oprávnění. Analyzované technické podklady nepopisují, která tajná data lze v nasazeném prostředí získat, ani úplný postup k získání root na node nebo dat z jiného VPS. Ztráta dostupnosti node se neočekává. |
| Reakce: |
English: The predictor-flushing fix is included starting with vpsAdminOS kernel live patch 6.12.95.2. Upstream Linux includes the architecture support in 6.12.97 and later stable releases; CVE-2026-64508 supplies the matching allocator hook. |
| Česky: Oprava čištění prediktoru je součástí vpsAdminOS kernel live patche od verze 6.12.95.2. Ve stabilních vydáních Linuxu je podpora architektury obsažena od verze 6.12.97; CVE-2026-64508 doplňuje odpovídající volání v alokátoru. |