Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-64561-Kernel-Fix — Linuxカーネルアップグレードガイド - CVE-2026-64561の修正 | Kitploit
ツール/GitHubGitHub/chuzhongyun/cve-2026-64561-kernel-fix
クラウドインフラストラクチャセキュリティ脆弱性分析学習と教育
GitHubchuzhongyun/cve-2026-64561-kernel-fix

CVE-2026-64561-Kernel-Fix

Linuxカーネルアップグレードガイド - CVE-2026-64561の修正

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
231ヶ月前未レビュー

中文 | 日本語


中文

升级 Linux Kernel 修复 CVE-2026-64561 教程

声明: 本文仅记录本人服务器环境下的修复过程,并非安全专业分析。如有不当之处,欢迎指正。

一、简介

本文档提供两种方式将 Linux Kernel 升级,用于修复 CVE-2026-64561:ELRepo RPM 安装(推荐)和源码编译。

项目说明
CVE 编号CVE-2026-64561
漏洞组件Linux Kernel KVM/x86
修复方式升级 Linux Kernel(ELRepo RPM 或源码编译)

三、升级方法

本教程提供两种升级方式,可根据环境选择:

方法一:ELRepo RPM 安装(推荐)

适用于能正常访问 ELRepo 仓库的环境,无需编译,操作简单。

方法一原文参考: 魔方云商家可将CentOS系宿主机内核升级至7.1.6以避免CVE-2026-64561漏洞(作者:欢-Huan)

1. 环境信息

系统环境:

项目信息
操作系统CentOS Stream 8
原始内核4.18.0-552.el8.x86_64
目标内核7.1.6-1.el8.elrepo.x86_64
内核来源ELRepo kernel-ml

硬件环境(本文作者环境,仅供参考):

项目信息
CPUAMD Ryzen 9 9950X
用途KVM / LXD 宿主机
网卡Realtek r8126(第三方驱动)

注意: 此为微星主板的网卡驱动,如无需特别驱动即可正常通网的机器无需这步。对应的网卡请找对应的驱动,不是每个人的驱动都是一样的。

查看当前环境:

root@kitploit:~
cat /etc/os-release
uname -r

升级路线:

root@kitploit:~
4.18.0-552.el8
        ↓
7.1.6-1.el8.elrepo
2. 安装 ELRepo 仓库

如果系统已经安装 ELRepo,可以跳过。

root@kitploit:~
# 导入 ELRepo GPG 密钥
rpm --import https://www.elrepo.org/RPM-GPG-KEY-elrepo.org

# 安装 ELRepo 仓库
dnf install -y https://www.elrepo.org/elrepo-release-8.el8.elrepo.noarch.rpm

检查:

root@kitploit:~
# 检查 ELRepo 仓库是否已添加
dnf repolist | grep elrepo
3. 查看可用 kernel-ml 版本
root@kitploit:~
# 查看可用的 kernel-ml 版本列表
dnf --enablerepo=elrepo-kernel list kernel-ml --showduplicates

确认存在:

root@kitploit:~
kernel-ml.x86_64  7.1.6-1.el8.elrepo
4. 安装 Linux 7.1.6 内核
root@kitploit:~
# 安装内核本体、核心和模块
dnf --enablerepo=elrepo-kernel install -y \
kernel-ml-7.1.6-1.el8.elrepo.x86_64 \
kernel-ml-core-7.1.6-1.el8.elrepo.x86_64 \
kernel-ml-modules-7.1.6-1.el8.elrepo.x86_64

编译第三方驱动(如需要):

root@kitploit:~
# 安装内核开发包用于编译第三方驱动
dnf --enablerepo=elrepo-kernel install -y \
kernel-ml-devel-7.1.6-1.el8.elrepo.x86_64
5. 确认内核安装成功
root@kitploit:~
# 查看已安装的 kernel-ml 包
rpm -qa | grep kernel-ml

查看 grub:

root@kitploit:~
# 查看 grub 中的内核列表
grubby --info=ALL | grep title
6. 设置默认启动内核
root@kitploit:~
# 查看所有可用内核
grubby --info=ALL | grep kernel

设置:

root@kitploit:~
# 设置默认启动内核
grubby --set-default /boot/vmlinuz-7.1.6-1.el8.elrepo.x86_64

确认:

root@kitploit:~
# 验证默认内核
grubby --default-kernel
7. 检查 grub 保存状态
root@kitploit:~
# 检查 grub 环境保存状态
grub2-editenv list
8. 重启进入新内核
root@kitploit:~
# 重启服务器
reboot

检查:

root@kitploit:~
# 查看当前内核版本
uname -r

预期输出:

root@kitploit:~
7.1.6-1.el8.elrepo.x86_64
9. Realtek r8126 驱动检查

注意: 此为微星主板的网卡驱动,如无需特别驱动即可正常通网的机器无需这步。对应的网卡请找对应的驱动,不是每个人的驱动都是一样的。

root@kitploit:~
# 查看 r8126 驱动版本信息
modinfo r8126 | grep vermagic

如果不是:

root@kitploit:~
7.1.6-1.el8.elrepo.x86_64

需要重新编译。

10. 重新编译 r8126

注意: 此为微星主板的网卡驱动,如无需特别驱动即可正常通网的机器无需这步。对应的网卡请找对应的驱动,不是每个人的驱动都是一样的。

root@kitploit:~
# 进入驱动源码目录
cd /root/qudong_backup/r8126-10.016.00

# 清理旧编译产物
make clean

# 编译驱动
make

# 安装驱动
make install

# 重新生成模块依赖
depmod -a

# 加载驱动
modprobe r8126

检查:

root@kitploit:~
# 确认驱动已加载
lsmod | grep r8126
11. KVM 与 CVE-2026-64561 检查

7.1.x 内核包含新版 KVM/MMU:

root@kitploit:~
CONFIG_KVM_GUEST_MEMFD=y
CONFIG_KVM_GENERIC_MMU_NOTIFIER=y
CONFIG_KVM_MM_U_LOCKLESS_AGING=y
CONFIG_KVM_EXTERNAL_WRITE_TRACKING=y
CONFIG_KVM_MAX_NR_VCPUS=4096
12. 升级失败回滚
root@kitploit:~
# 查看所有可用内核
grubby --info=ALL | grep kernel

恢复旧内核:

root@kitploit:~
# 设置旧内核为默认启动项
grubby --set-default /boot/vmlinuz-4.18.0-552.el8.x86_64
13. 升级总结

升级路径:

root@kitploit:~
CentOS Stream 8
        ↓
Linux 4.18
        ↓
ELRepo kernel-ml 7.1.6

结果:

root@kitploit:~
✅ 升级到 Linux 7.1.6
✅ KVM/MMU 子系统更新
✅ 支持更多新硬件
✅ 保留旧内核回滚能力

注意:

  • 第三方驱动(例如 r8126)升级前必须确认兼容
  • 生产环境建议保留旧内核
  • KVM 宿主机建议检查 nested virtualization

方法二:源码编译

适用于无法访问 ELRepo 仓库,或需要使用 kernel.org 官方 stable 版本的环境。具体步骤见下方。

1. 环境信息

查看当前环境:

root@kitploit:~
cat /etc/os-release
uname -r

由于本人服务器环境中:

  • ELRepo Kernel RPM 仓库无法稳定拉取;
  • 当前环境已经通过 CVE-2026-53359-Kernel-Fix 教程中的 方法二:源码编译 方式升级内核;
  • CVE-2026-64561 涉及 Linux Kernel KVM/x86 组件;

因此采用:

kernel.org 官方 stable 源码编译方式升级内核。

说明:

该方案仅为本人服务器环境下的解决方法,不代表所有环境必须使用源码编译。

2. 下载内核源码
root@kitploit:~
# 进入源码目录
cd /usr/src

# 下载 Linux 7.1.7 源码
wget https://cdn.kernel.org/pub/linux/kernel/v7.x/linux-7.1.7.tar.xz

# 解压源码
tar -xf linux-7.1.7.tar.xz

# 进入源码目录
cd /usr/src/linux-7.1.7

# 确认源码完整
ls Makefile

预期输出:

root@kitploit:~
Makefile
3. 迁移原内核配置

由于源码编译安装的 7.1.3 内核未生成:

root@kitploit:~
/boot/config-7.1.3

因此使用之前编译时保存的配置:

root@kitploit:~
# 检查旧配置是否存在
ls -lh /usr/src/linux-7.1.3/.config

确认存在:

root@kitploit:~
/usr/src/linux-7.1.3/.config
root@kitploit:~
# 复制旧配置到新内核目录
cp /usr/src/linux-7.1.3/.config /usr/src/linux-7.1.7/.config
4. 更新内核配置
root@kitploit:~
# 进入新内核源码目录
cd /usr/src/linux-7.1.7

# 基于旧配置生成新配置
make olddefconfig

预期输出:

root@kitploit:~
#
# configuration written to .config
#
5. 确认 KVM Intel 配置
root@kitploit:~
# 检查 KVM 相关配置项
grep -E "CONFIG_KVM|CONFIG_KVM_INTEL" .config

预期输出:

root@kitploit:~
CONFIG_KVM_X86=m
CONFIG_KVM=m
CONFIG_KVM_INTEL=m

说明:

  • KVM 核心模块已启用;
  • x86 KVM 支持已启用;
  • Intel KVM 模块已启用。

满足当前 KVM Intel 环境要求。

6. 编译内核
root@kitploit:~
# 查看 CPU 核心数
nproc

# 使用全部 CPU 编译(根据实际核心数调整)
make -j$(nproc)

# 编译完成后验证内核镜像
ls -lh arch/x86/boot/bzImage

预期输出:

root@kitploit:~
-rw-r--r-- 1 root root xxM arch/x86/boot/bzImage

表示内核镜像生成成功。

7. 安装内核模块
root@kitploit:~
# 安装内核模块
make modules_install

# 验证模块安装
ls /lib/modules/

预期输出:

root@kitploit:~
7.1.7
root@kitploit:~
# 检查 KVM 模块
find /lib/modules/7.1.7 -name "kvm*"

预期输出:

root@kitploit:~
/lib/modules/7.1.7/kernel/arch/x86/kvm/kvm.ko
/lib/modules/7.1.7/kernel/arch/x86/kvm/kvm-intel.ko
/lib/modules/7.1.7/kernel/arch/x86/kvm/kvm-amd.ko

确认:

  • KVM 模块生成成功;
  • Intel KVM 模块生成成功。
8. 安装新内核
root@kitploit:~
# 安装内核
make install

# 检查安装结果
ls -lh /boot | grep 7.1.7

预期输出:

root@kitploit:~
initramfs-7.1.7.img
System.map-7.1.7
vmlinuz-7.1.7
9. 更新启动项
root@kitploit:~
# 生成 GRUB 配置
grub2-mkconfig -o /boot/grub2/grub.cfg

# 设置默认启动内核
grubby --set-default /boot/vmlinuz-7.1.7

# 验证默认内核
grubby --default-kernel

预期输出:

root@kitploit:~
/boot/vmlinuz-7.1.7
10. 重启服务器
root@kitploit:~
# 重启服务器
reboot
11. 升级验证
root@kitploit:~
# 查看当前内核版本
uname -r

预期输出:

root@kitploit:~
7.1.7

✅ 已运行 Linux 7.1.7

root@kitploit:~
# 查看 KVM 模块
lsmod | grep kvm

预期输出:

root@kitploit:~
kvm_intel
kvm
irqbypass

✅ KVM Intel 正常加载

root@kitploit:~
# 查看 KVM 模块来源
modinfo kvm_intel | grep filename

预期输出:

root@kitploit:~
filename: /lib/modules/7.1.7/kernel/arch/x86/kvm/kvm-intel.ko

✅ 当前使用的是 7.1.7 编译生成的 KVM Intel 模块

12. 回滚

重要: 旧内核不应立即删除。

root@kitploit:~
# 列出可用内核
grubby --info=ALL | grep kernel

如果新内核有问题,设置旧内核:

root@kitploit:~
# 设置旧内核为默认启动项
grubby --set-default /boot/vmlinuz-7.1.3

# 重启生效
reboot
13. 最终修复结果
项目修复前
14. 当前服务器状态

最终运行:

root@kitploit:~
CentOS Stream 8
x86_64

Kernel:
7.1.7

KVM:
kvm_intel
kvm
irqbypass

修复完成。

15. 后续建议
保留旧内核

暂时保留:

root@kitploit:~
7.1.3
6.18.8-1.el8.elrepo.x86_64
4.18.x

用于异常情况下回滚。

root@kitploit:~
# 查看可用内核
grubby --info=ALL | grep kernel
保存当前配置

以后继续升级时建议保存:

root@kitploit:~
# 保存当前内核配置
cp /usr/src/linux-7.1.7/.config /boot/config-7.1.7

后续升级:

root@kitploit:~
# 复制配置到新内核目录
cp /boot/config-7.1.7 新内核源码目录/.config

即可继续复用配置。



日本語

CVE-2026-64561 を修正するための Linux Kernel アップグレード

免責事項: このリポジトリは、特定のサーバー環境における私個人の修正手順を記録したものです。専門的なセキュリティ分析ではありません。誤りがあればご指摘ください。

I. はじめに

このガイドでは、CVE-2026-64561 を修正するための Linux Kernel のアップグレード方法として、ELRepo RPM インストール(推奨)とソースからのビルドの 2 つの方法を説明します。

項目説明
CVE IDCVE-2026-64561
影響コンポーネントLinux Kernel KVM/x86
修正方法Linux Kernel のアップグレード(ELRepo RPM またはソースからのビルド)

III. アップグレード方法

このガイドでは 2 つのアップグレード方法を提供します。環境に応じて選択してください。

方法 A: ELRepo RPM インストール(推奨)

ELRepo リポジトリへ安定してアクセスできる環境向けです。コンパイルは不要です。

方法 A の参考: 魔方云の事業者はCentOS系ホストのカーネルを7.1.6にアップグレードすることでCVE-2026-64561の脆弱性を回避できます(著者: 欢-Huan)

1. 環境情報

システム環境:

項目情報
OSCentOS Stream 8
元のカーネル4.18.0-552.el8.x86_64
対象カーネル7.1.6-1.el8.elrepo.x86_64
カーネルソースELRepo kernel-ml

ハードウェア環境(筆者の環境、参考用):

項目情報
CPUAMD Ryzen 9 9950X
用途KVM / LXD ホスト
NICRealtek r8126(サードパーティ製ドライバ)

注意: これは MSI マザーボード用の NIC ドライバです。特別なドライバなしでネットワークに接続できるマシンにはこの手順は不要です。お使いの NIC に応じたドライバを探してください。

現在の環境を確認:

root@kitploit:~
cat /etc/os-release
uname -r

アップグレード経路:

root@kitploit:~
4.18.0-552.el8
        ↓
7.1.6-1.el8.elrepo
2. ELRepo リポジトリのインストール

ELRepo がすでにインストールされている場合は、この手順をスキップしてください。

root@kitploit:~
# ELRepo GPG キーをインポート
rpm --import https://www.elrepo.org/RPM-GPG-KEY-elrepo.org

# ELRepo リポジトリをインストール
dnf install -y https://www.elrepo.org/elrepo-release-8.el8.elrepo.noarch.rpm

確認:

root@kitploit:~
# ELRepo リポジトリが追加されているか確認
dnf repolist | grep elrepo
3. 利用可能な kernel-ml バージョンの確認
root@kitploit:~
# 利用可能な kernel-ml バージョンの一覧を表示
dnf --enablerepo=elrepo-kernel list kernel-ml --showduplicates

存在を確認:

root@kitploit:~
kernel-ml.x86_64  7.1.6-1.el8.elrepo
4. Linux 7.1.6 カーネルのインストール
root@kitploit:~
# カーネル本体、コア、モジュールをインストール
dnf --enablerepo=elrepo-kernel install -y \
kernel-ml-7.1.6-1.el8.elrepo.x86_64 \
kernel-ml-core-7.1.6-1.el8.elrepo.x86_64 \
kernel-ml-modules-7.1.6-1.el8.elrepo.x86_64

サードパーティ製ドライバのコンパイル(必要な場合):

root@kitploit:~
# サードパーティ製ドライバ用にカーネル開発パッケージをインストール
dnf --enablerepo=elrepo-kernel install -y \
kernel-ml-devel-7.1.6-1.el8.elrepo.x86_64
5. カーネルのインストール確認
root@kitploit:~
# インストール済みの kernel-ml パッケージを確認
rpm -qa | grep kernel-ml

grub の確認:

root@kitploit:~
# grub 内のカーネル一覧を表示
grubby --info=ALL | grep title
6. デフォルト起動カーネルの設定
root@kitploit:~
# 利用可能なすべてのカーネルを表示
grubby --info=ALL | grep kernel

設定:

root@kitploit:~
# デフォルトの起動カーネルを設定
grubby --set-default /boot/vmlinuz-7.1.6-1.el8.elrepo.x86_64

確認:

root@kitploit:~
# デフォルトカーネルを確認
grubby --default-kernel
7. GRUB 保存状態の確認
root@kitploit:~
# grub 環境の保存状態を確認
grub2-editenv list
8. 再起動して新しいカーネルへ
root@kitploit:~
# サーバーを再起動
reboot

確認:

root@kitploit:~
# 現在のカーネルバージョンを確認
uname -r

期待される出力:

root@kitploit:~
7.1.6-1.el8.elrepo.x86_64
9. Realtek r8126 ドライバの確認

注意: これは MSI マザーボード用の NIC ドライバです。特別なドライバなしでネットワークに接続できるマシンにはこの手順は不要です。お使いの NIC に応じたドライバを探してください。

root@kitploit:~
# r8126 ドライバのバージョン情報を表示
modinfo r8126 | grep vermagic

次の出力にならない場合:

root@kitploit:~
7.1.6-1.el8.elrepo.x86_64

再コンパイルが必要です。

10. r8126 の再コンパイル

注意: これは MSI マザーボード用の NIC ドライバです。特別なドライバなしでネットワークに接続できるマシンにはこの手順は不要です。お使いの NIC に応じたドライバを探してください。

root@kitploit:~
# ドライバのソースディレクトリへ移動
cd /root/qudong_backup/r8126-10.016.00

# 古いビルド成果物をクリーンアップ
make clean

# ドライバをコンパイル
make

# ドライバをインストール
make install

# モジュール依存関係を再生成
depmod -a

# ドライバをロード
modprobe r8126

確認:

root@kitploit:~
# ドライバがロードされているか確認
lsmod | grep r8126
11. KVM と CVE-2026-64561 の確認

7.1.x カーネルには新しい KVM/MMU が含まれています:

root@kitploit:~
CONFIG_KVM_GUEST_MEMFD=y
CONFIG_KVM_GENERIC_MMU_NOTIFIER=y
CONFIG_KVM_MM_U_LOCKLESS_AGING=y
CONFIG_KVM_EXTERNAL_WRITE_TRACKING=y
CONFIG_KVM_MAX_NR_VCPUS=4096
12. アップグレード失敗時のロールバック
root@kitploit:~
# 利用可能なすべてのカーネルを表示
grubby --info=ALL | grep kernel

旧カーネルを復元:

root@kitploit:~
# 旧カーネルをデフォルトの起動エントリに設定
grubby --set-default /boot/vmlinuz-4.18.0-552.el8.x86_64
13. アップグレードのまとめ

アップグレード経路:

root@kitploit:~
CentOS Stream 8
        ↓
Linux 4.18
        ↓
ELRepo kernel-ml 7.1.6

結果:

root@kitploit:~
✅ Linux 7.1.6 にアップグレード
✅ KVM/MMU サブシステムを更新
✅ 新しいハードウェアのサポートが強化
✅ 旧カーネルへのロールバック機能を維持

注意事項:

  • サードパーティ製ドライバ(例: r8126)はアップグレード前に互換性を確認する必要があります
  • 本番環境では旧カーネルを保持することをお勧めします
  • KVM ホストではネストされた仮想化(nested virtualization)の確認をお勧めします

方法 B: ソースからのビルド

ELRepo にアクセスできない環境、または kernel.org 公式の stable リリースが必要な環境向けです。詳細な手順は以下を参照してください。

1. 環境情報

現在の環境を確認:

root@kitploit:~
cat /etc/os-release
uname -r

私の環境では:

  • ELRepo Kernel RPM リポジトリに安定してアクセスできませんでした。
  • 現在の環境はすでに CVE-2026-53359-Kernel-Fix チュートリアルの 方法 2: ソースからのビルド によりカーネルをアップグレード済みです。
  • CVE-2026-64561 は Linux Kernel の KVM/x86 コンポーネントに影響します。

そのため:

kernel.org 公式の stable ソースコードを使用し、カーネル 7.1.7 を手動でビルドしました。

補足:

これは私の環境での解決方法であり、すべてのシステムに必須のアップグレード方法ではありません。

2. カーネルソースのダウンロード
root@kitploit:~
# ソースディレクトリへ移動
cd /usr/src

# Linux 7.1.7 のソースをダウンロード
wget https://cdn.kernel.org/pub/linux/kernel/v7.x/linux-7.1.7.tar.xz

# ソースを解凍
tar -xf linux-7.1.7.tar.xz

# ソースディレクトリへ移動
cd /usr/src/linux-7.1.7

# ソースの整合性を確認
ls Makefile

期待される出力:

root@kitploit:~
Makefile
3. 以前のカーネル設定の移行

ソースコンパイルした 7.1.3 カーネルでは次の設定ファイルが生成されなかったため:

root@kitploit:~
/boot/config-7.1.3

以前のコンパイル時に保存した設定を使用します:

root@kitploit:~
# 旧設定が存在するか確認
ls -lh /usr/src/linux-7.1.3/.config

存在を確認済み:

root@kitploit:~
/usr/src/linux-7.1.3/.config
root@kitploit:~
# 旧設定を新しいカーネルディレクトリへコピー
cp /usr/src/linux-7.1.3/.config /usr/src/linux-7.1.7/.config
4. カーネル設定の更新
root@kitploit:~
# 新しいカーネルソースディレクトリへ移動
cd /usr/src/linux-7.1.7

# 旧設定に基づいて新しい設定を生成
make olddefconfig

期待される出力:

root@kitploit:~
#
# configuration written to .config
#
5. KVM Intel 設定の確認
root@kitploit:~
# KVM 関連の設定項目を確認
grep -E "CONFIG_KVM|CONFIG_KVM_INTEL" .config

期待される出力:

root@kitploit:~
CONFIG_KVM_X86=m
CONFIG_KVM=m
CONFIG_KVM_INTEL=m

説明:

  • KVM コアモジュールが有効;
  • x86 KVM サポートが有効;
  • Intel KVM モジュールが有効。

現在の KVM Intel 環境の要件を満たしています。

6. カーネルのコンパイル
root@kitploit:~
# CPU コア数を確認
nproc

# すべての CPU を使用してコンパイル(実際のコア数に応じて調整)
make -j$(nproc)

# コンパイル後にカーネルイメージを確認
ls -lh arch/x86/boot/bzImage

期待される出力:

root@kitploit:~
-rw-r--r-- 1 root root xxM arch/x86/boot/bzImage

カーネルイメージが正常に生成されたことを示します。

7. カーネルモジュールのインストール
root@kitploit:~
# カーネルモジュールをインストール
make modules_install

# モジュールのインストールを確認
ls /lib/modules/

期待される出力:

root@kitploit:~
7.1.7
root@kitploit:~
# KVM モジュールを確認
find /lib/modules/7.1.7 -name "kvm*"

期待される出力:

root@kitploit:~
/lib/modules/7.1.7/kernel/arch/x86/kvm/kvm.ko
/lib/modules/7.1.7/kernel/arch/x86/kvm/kvm-intel.ko
/lib/modules/7.1.7/kernel/arch/x86/kvm/kvm-amd.ko

確認:

  • KVM モジュールが正常に生成されました;
  • Intel KVM モジュールが正常に生成されました。
8. 新しいカーネルのインストール
root@kitploit:~
# カーネルをインストール
make install

# インストール結果を確認
ls -lh /boot | grep 7.1.7

期待される出力:

root@kitploit:~
initramfs-7.1.7.img
System.map-7.1.7
vmlinuz-7.1.7
9. 起動エントリの更新
root@kitploit:~
# GRUB 設定を生成
grub2-mkconfig -o /boot/grub2/grub.cfg

# デフォルトの起動カーネルを設定
grubby --set-default /boot/vmlinuz-7.1.7

# デフォルトカーネルを確認
grubby --default-kernel

期待される出力:

root@kitploit:~
/boot/vmlinuz-7.1.7
10. サーバーの再起動
root@kitploit:~
# サーバーを再起動
reboot
11. アップグレードの検証
root@kitploit:~
# 現在のカーネルバージョンを確認
uname -r

期待される出力:

root@kitploit:~
7.1.7

✅ Linux 7.1.7 で稼働中

root@kitploit:~
# KVM モジュールを確認
lsmod | grep kvm

期待される出力:

root@kitploit:~
kvm_intel
kvm
irqbypass

✅ KVM Intel が正常にロードされています

root@kitploit:~
# KVM モジュールの提供元を確認
modinfo kvm_intel | grep filename

期待される出力:

root@kitploit:~
filename: /lib/modules/7.1.7/kernel/arch/x86/kvm/kvm-intel.ko

✅ 7.1.7 でコンパイルされた KVM Intel モジュールを使用中

12. ロールバック手順

重要: 旧カーネルはすぐに削除しないでください。

root@kitploit:~
# 利用可能なカーネルを一覧表示
grubby --info=ALL | grep kernel

新しいカーネルに問題がある場合は、旧カーネルを設定します:

root@kitploit:~
# 旧カーネルをデフォルトの起動エントリに設定
grubby --set-default /boot/vmlinuz-7.1.3

# 再起動して反映
reboot
13. 最終的な修正結果
項目修正前
14. 現在のサーバー状態

最終的な稼働状態:

root@kitploit:~
CentOS Stream 8
x86_64

Kernel:
7.1.7

KVM:
kvm_intel
kvm
irqbypass

修正が完了しました。

15. 推奨事項
旧カーネルの保持

一時的に保持:

root@kitploit:~
7.1.3
6.18.8-1.el8.elrepo.x86_64
4.18.x

問題発生時のロールバック用です。

root@kitploit:~
# 利用可能なカーネルを表示
grubby --info=ALL | grep kernel
現在の設定の保存

今後のアップグレードに備え、設定を保存しておくことを推奨します:

root@kitploit:~
# 現在のカーネル設定を保存
cp /usr/src/linux-7.1.7/.config /boot/config-7.1.7

後続のアップグレードでは:

root@kitploit:~
# 設定を新しいカーネルディレクトリへコピー
cp /boot/config-7.1.7 /new-kernel-source-directory/.config

これにより、設定を引き続き再利用できます。


ライセンス

MIT

ツールをダウンロード
项目信息
系统CentOS Stream 8
架构x86_64
虚拟化KVM Intel
原始内核6.18.8-1.el8.elrepo.x86_64
已运行内核7.1.3
最终内核7.1.7
修复后
Linux Kernel7.1.37.1.7
KVM Intel 模块7.1.37.1.7
CVE-2026-64561存在风险已通过升级内核修复
KVM 功能正常正常
項目情報
OSCentOS Stream 8
アーキテクチャx86_64
仮想化KVM Intel
元のカーネル6.18.8-1.el8.elrepo.x86_64
稼働中カーネル7.1.3
最終カーネル7.1.7
修正後
Linux Kernel7.1.37.1.7
KVM Intel モジュール7.1.37.1.7
CVE-2026-64561リスクありカーネルアップグレードで修正
KVM 機能正常正常