CVE-2026-64561 (Zapscape) võimaldab tuumaõigustega ründajal L1-külalis-VM-ist KVM-i piirid murda ja pääseda Linux-hostile, kui pealisvirtualiseerimine on ebausaldusväärsete külaliste jaoks aktiveeritud.
CVE-2026-64561 (Zapscape) võimaldab tuumaõigustega ründajal L1-külalis-VM-ist KVM-i isolatsioonist välja murda ja pääseda Linuxi hostile, kui pesastatud virtualiseerimine on usaldamatute külaliste jaoks aktiveeritud.
OVSwrap-nimeline haavatavus (CVE-2026-64531, CVSS 7,8) Linuxi kerneli Open vSwitchi andmerajas võimaldab kohalikel kasutajatel juba avalikult saadaoleva, ligikaudu 800 kerneliehituse jaoks ette valmistatud ärakasutuskoodi abil saada…
Automatiseeritud CVE-filtreerimine ja pidevad uuendused on ainus praktikas toimiv strateegia kerneli haavatavuste kasvava laviini vastu, kuna üksikute CVE-de käsitsi priorisatsioon enam ei mahu ette.
BSI hoiatab mitme Linuxi kerneli haavatavuse eest, mis võimaldavad teenustõkestusrünnakuid ja õiguste eskaleerimist ning kujutavad ettevõtte keskkondades märkimisväärset ohtu.
15 aastat vana Linuxi kerneli haavatavus GhostLock (CVE-2026-43499) võimaldab kohalike lõimede kutsete kaudu saada juurõigused peaaegu kõigis distributsioonides, samal ajal kui paikade levitamine kulgeb ebaühtlaselt.
Linux’i tuumas alates 2011. aastast eksisteerinud root-õiguste haavatavus võimaldab kohalikku õiguste eskaleerimist ning nõuab tuuma uuendamist kõigis mõjutatud süsteemides.
Mitmed Linuxi kerneli kohalikud haavatavused võimaldavad olemasoleval süsteemikasutajal eskaleerida õigusi juurkasutaja tasemele, mis toob kaasa andmelekke ja teenusetõkestuse ohu.
16 aastat vana KVM-i turvanõrkus (CVE-2026-53359) võimaldab Intel/AMD-süsteemides virtuaalmasinast hostini põgeneda ning nõuab viivitamatuid kerneli värskendusi VM-ide isolatsiooni tagamiseks.