| Stav: |
publikováno |
| Publikováno na: |
2026-08-09 22:26:09 CEST |
| CVE: |
CVE-2026-64508 |
| Název: |
BPF JIT memory reuse predictor hardening |
| Shrnutí: |
English: Kernel information disclosure |
| Česky: Únik informací z jádra |
| Popis: |
English: An ordinary VPS process can repeatedly load and free classic BPF programs so new executable JIT code reuses memory and branch predictions from older code. This is a speculative-information-disclosure building block. It may help an exploit obtain secrets needed for root inside a VPS, but it is not a complete privilege-escalation exploit. The reviewed technical evidence does not establish which secrets can be recovered in the deployed configuration or a complete path to root on the node or disclosure from another VPS. A loss of node availability is not expected. |
| Česky: Běžný proces ve VPS může opakovaně načítat a uvolňovat klasické programy BPF, takže nový spustitelný kód JIT znovu použije paměť a predikce větvení staršího kódu. Jde o stavební prvek pro spekulativní únik informací. Může zneužití pomoci získat tajné údaje potřebné pro root uvnitř VPS, ale nejde o úplný způsob eskalace oprávnění. Analyzované technické podklady nepopisují, která tajná data lze v nasazeném prostředí získat, ani úplný postup k získání root na node nebo dat z jiného VPS. Ztráta dostupnosti node se neočekává. |
| Reakce: |
English: The predictor-flushing fix for JIT memory reuse is included starting with vpsAdminOS kernel live patch 6.12.95.2. Upstream Linux includes the allocator hook in 6.12.97 and later stable releases; CVE-2026-64507 enables the matching x86 flush. |
| Česky: Oprava čištění prediktoru při opětovném použití paměti JIT je součástí vpsAdminOS kernel live patche od verze 6.12.95.2. Ve stabilních vydáních Linuxu je volání z alokátoru obsaženo od verze 6.12.97; CVE-2026-64507 zapíná odpovídající čištění na x86. |