Bezpečnostní upozornění #38

Informace

Stav: publikováno
Publikováno na: 2026-08-23 09:45:03 CEST
CVE: CVE-2026-68093
Název: KVM SVM ASID collision after CPU hotplug
Shrnutí: English: Virtual machine isolation failure
Česky: Narušení izolace virtuálních strojů
Popis: English: A VPS administrator with KVM enabled can run a virtual machine whose vCPU remains paused while the last physical CPU it used is taken offline and brought back by the node operator. An ASID collision could then make two virtual machines use stale translations under the same identifier. Reaching the flaw already requires root inside the VPS and does not provide additional VPS privileges. The reviewed technical evidence demonstrates a KVM internal error, not root on the node. Stale translations could cross a virtual-machine boundary, but the report does not establish access to data or control of another VPS. The observed failure stops the affected virtual machine rather than the whole node.
Česky: Správce VPS s povoleným KVM může spustit virtuální stroj, jehož virtuální procesor zůstane pozastavený, zatímco operátor node odpojí a znovu připojí poslední použitý fyzický procesor. Kolize ASID pak mohla způsobit, že dva virtuální stroje použijí zastaralé překlady pod stejným identifikátorem. Dosažení chyby už vyžaduje root uvnitř VPS a neposkytuje další oprávnění ve VPS. Analyzované technické podklady předvádějí interní chybu KVM, nikoli získání root na node. Zastaralé překlady by mohly překročit hranici virtuálního stroje, ale zpráva nepopisuje přístup k datům ani ovládnutí jiného VPS. Pozorované selhání zastaví napadený virtuální stroj, nikoli celý node.
Reakce: English: The fix for this CVE is included starting with vpsAdminOS kernel live patch 6.12.95.3. KVM now advances the per-CPU ASID generation after CPU hotplug, forcing every returning vCPU to obtain a new identifier. Upstream Linux includes the fix in 6.12.101 and later stable releases.
Česky: Oprava této zranitelnosti je součástí vpsAdminOS kernel live patche od verze 6.12.95.3. KVM nyní po znovupřipojení procesoru zvýší jeho generaci ASID, takže každý vracející se virtuální procesor dostane nový identifikátor. Ve stabilních vydáních Linuxu je oprava obsažena od verze 6.12.101.

Stav nodu

Node Stav Zranitelné do Ošetřeno od Poznámka
node19.prg ošetřeno 2026-08-09 05:15:09 CEST 2026-08-09 05:15:39 CEST
node20.prg ošetřeno 2026-08-09 05:15:20 CEST 2026-08-09 05:15:50 CEST
node21.prg ošetřeno 2026-08-09 05:15:24 CEST 2026-08-09 05:15:54 CEST
node22.prg ošetřeno 2026-08-09 05:15:05 CEST 2026-08-09 05:15:35 CEST
node23.prg ošetřeno 2026-08-09 05:15:51 CEST 2026-08-09 05:16:21 CEST
node24.prg ošetřeno 2026-08-09 05:15:25 CEST 2026-08-09 05:15:55 CEST
node25.prg ošetřeno 2026-08-09 05:15:09 CEST 2026-08-09 05:15:39 CEST
backuper2.prg netýká se - -
node5.brq ošetřeno 2026-08-09 05:05:47 CEST 2026-08-09 05:06:17 CEST
node6.brq ošetřeno 2026-08-09 05:00:50 CEST 2026-08-09 05:01:20 CEST
node1.pgnd ošetřeno 2026-08-09 13:47:43 CEST 2026-08-09 13:48:13 CEST
node1.stg ošetřeno 2026-08-07 19:28:40 CEST 2026-08-07 19:29:10 CEST
node2.stg ošetřeno 2026-08-07 19:28:40 CEST 2026-08-07 19:29:10 CEST

Aktualizace

Datum Shrnutí Nahlášeno uživatelem
Nebyly zveřejněny žádné aktualizace.

Bezpečnostní upozornění


Podpora vpsFree.cz

E-mail podpory: podpora@vpsfree.cz

Odkazy

Stav služeb
https://status.vpsf.cz

IRC
irc.libera.chat #vpsfree

Matrix
#vpsfree:matrix.org

Discourse
https://discourse.vpsfree.cz

Znalostní báze
https://kb.vpsfree.cz/

Kontakty na správce

Jakub Skokan
IRC: aither na #vpsfree
Telefon: +420 775 386 453

Pavel Šnajdr (hlavní správce)
IRC: snajpa na #vpsfree
Telefon: +420 720 107 791