Bezpečnostní upozornění #35

Informace

Stav: publikováno
Publikováno na: 2026-08-23 09:44:34 CEST
CVE: CVE-2026-74516
Název: nested SVM x2APIC intercept bypass
Shrnutí: English: Denial of service
Česky: Odepření služby
Popis: English: An administrator of a VPS with KVM enabled can run nested SVM virtualization and inhibit AVIC while the nested guest is active. The shared kernel could then resume the first-level guest without intercepting x2APIC accesses, allowing it to read host APIC state, send arbitrary interrupts, change task priority, and crash the node. Reaching the flaw already requires root inside the VPS and does not provide additional VPS privileges. The reviewed technical evidence does not establish a path to root on the node or access to another VPS. Deliberately generated interrupts can affect node availability.
Česky: Správce VPS s povoleným KVM může spustit vnořenou virtualizaci SVM a během běhu vnořeného hosta potlačit AVIC. Sdílené jádro pak mohlo obnovit hosta první úrovně bez zachytávání přístupů x2APIC. Ten mohl číst stav APIC hostitele, posílat libovolná přerušení, měnit prioritu úloh a shodit node. Dosažení chyby už vyžaduje root uvnitř VPS a neposkytuje další oprávnění ve VPS. Analyzované technické podklady nepopisují postup k získání root na node ani k přístupu do jiného VPS. Záměrně vyvolaná přerušení mohou ovlivnit dostupnost node.
Reakce: English: The fix for this CVE is included starting with vpsAdminOS kernel live patch 6.12.95.5. KVM now updates the first-level guest's x2APIC intercepts whenever AVIC is deactivated, including while a nested guest is active. Upstream Linux includes the fix in 6.12.103 and later stable releases.
Česky: Oprava této zranitelnosti je součástí vpsAdminOS kernel live patche od verze 6.12.95.5. KVM nyní při každém vypnutí AVIC aktualizuje zachytávání x2APIC hosta první úrovně, a to i za běhu vnořeného hosta. Ve stabilních vydáních Linuxu je oprava obsažena od verze 6.12.103.

Stav nodu

Node Stav Zranitelné do Ošetřeno od Poznámka
node19.prg ošetřeno 2026-08-14 22:35:09 CEST 2026-08-14 22:35:39 CEST
node20.prg ošetřeno 2026-08-14 22:35:16 CEST 2026-08-14 22:35:46 CEST
node21.prg ošetřeno 2026-08-14 22:35:20 CEST 2026-08-14 22:35:50 CEST
node22.prg ošetřeno 2026-08-14 22:35:27 CEST 2026-08-14 22:35:57 CEST
node23.prg ošetřeno 2026-08-14 22:35:49 CEST 2026-08-14 22:36:19 CEST
node24.prg ošetřeno 2026-08-14 22:36:26 CEST 2026-08-14 22:36:56 CEST
node25.prg ošetřeno 2026-08-14 22:35:44 CEST 2026-08-14 22:36:14 CEST
backuper2.prg netýká se - -
node5.brq ošetřeno 2026-08-14 22:34:55 CEST 2026-08-14 22:35:25 CEST
node6.brq ošetřeno 2026-08-14 22:34:30 CEST 2026-08-14 22:35:00 CEST
node1.pgnd ošetřeno 2026-08-14 22:36:12 CEST 2026-08-14 22:36:42 CEST
node1.stg ošetřeno 2026-08-14 22:36:01 CEST 2026-08-14 22:36:31 CEST
node2.stg ošetřeno 2026-08-14 22:35:56 CEST 2026-08-14 22:36:26 CEST

Aktualizace

Datum Shrnutí Nahlášeno uživatelem
Nebyly zveřejněny žádné aktualizace.

Bezpečnostní upozornění


Podpora vpsFree.cz

E-mail podpory: podpora@vpsfree.cz

Odkazy

Stav služeb
https://status.vpsf.cz

IRC
irc.libera.chat #vpsfree

Matrix
#vpsfree:matrix.org

Discourse
https://discourse.vpsfree.cz

Znalostní báze
https://kb.vpsfree.cz/

Kontakty na správce

Jakub Skokan
IRC: aither na #vpsfree
Telefon: +420 775 386 453

Pavel Šnajdr (hlavní správce)
IRC: snajpa na #vpsfree
Telefon: +420 720 107 791