| Stav: |
publikováno |
| Publikováno na: |
2026-08-23 09:44:34 CEST |
| CVE: |
CVE-2026-74516 |
| Název: |
nested SVM x2APIC intercept bypass |
| Shrnutí: |
English: Denial of service |
| Česky: Odepření služby |
| Popis: |
English: An administrator of a VPS with KVM enabled can run nested SVM virtualization and inhibit AVIC while the nested guest is active. The shared kernel could then resume the first-level guest without intercepting x2APIC accesses, allowing it to read host APIC state, send arbitrary interrupts, change task priority, and crash the node. Reaching the flaw already requires root inside the VPS and does not provide additional VPS privileges. The reviewed technical evidence does not establish a path to root on the node or access to another VPS. Deliberately generated interrupts can affect node availability. |
| Česky: Správce VPS s povoleným KVM může spustit vnořenou virtualizaci SVM a během běhu vnořeného hosta potlačit AVIC. Sdílené jádro pak mohlo obnovit hosta první úrovně bez zachytávání přístupů x2APIC. Ten mohl číst stav APIC hostitele, posílat libovolná přerušení, měnit prioritu úloh a shodit node. Dosažení chyby už vyžaduje root uvnitř VPS a neposkytuje další oprávnění ve VPS. Analyzované technické podklady nepopisují postup k získání root na node ani k přístupu do jiného VPS. Záměrně vyvolaná přerušení mohou ovlivnit dostupnost node. |
| Reakce: |
English: The fix for this CVE is included starting with vpsAdminOS kernel live patch 6.12.95.5. KVM now updates the first-level guest's x2APIC intercepts whenever AVIC is deactivated, including while a nested guest is active. Upstream Linux includes the fix in 6.12.103 and later stable releases. |
| Česky: Oprava této zranitelnosti je součástí vpsAdminOS kernel live patche od verze 6.12.95.5. KVM nyní při každém vypnutí AVIC aktualizuje zachytávání x2APIC hosta první úrovně, a to i za běhu vnořeného hosta. Ve stabilních vydáních Linuxu je oprava obsažena od verze 6.12.103. |