CVE-2026-89775: KVM auf ARM64 lässt Gäste Host-Kernel lesen und schreiben
LONDON (IT BOLTWISE) – Eine neue Schwachstelle in der Linux-Kernel-KVM-Implementierung fĂĽr ARM64 (CVE-2026-89775) kann freigegebenen Host-Speicher fĂĽr eine Gast-VM wieder sichtbar machen. Unter bestimmten Bedingungen bei aktivierter verschachtelter Virtualisierung kann der Gast Host-Kernel-Speicher lesen und schreiben, ohne dass ein Hardware-Trap die Kontrolle zurĂĽckgibt. Der Fehler wird im Upstream in den Kernel-Versionen 6.18.51, 7.2.5 und 7.3-rc1 […]


#Sophos