Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-64561-Kernel-Fix — # Guia de Atualização do Kernel Linux - Correção do CVE-2026-64561 | Kitploit
Ferramentas/GitHubGitHub/chuzhongyun/cve-2026-64561-kernel-fix
Segurança de Infraestrutura em NuvemAnálise de VulnerabilidadesAprendizado e Educação
GitHubchuzhongyun/cve-2026-64561-kernel-fix

CVE-2026-64561-Kernel-Fix

# Guia de Atualização do Kernel Linux - Correção do CVE-2026-64561

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
23há 1 mêsAinda não revisado
Compartilhar

Chinês | Inglês


Chinês

Tutorial de Atualização do Linux Kernel para Corrigir a CVE-2026-64561

Aviso: Este artigo documenta apenas o processo de correção no meu ambiente de servidor; não é uma análise profissional de segurança. Se houver algo inadequado, correções são bem-vindas.

I. Introdução

Este documento apresenta duas maneiras de atualizar o Linux Kernel para corrigir a CVE-2026-64561: instalação via RPM do ELRepo (recomendada) e compilação a partir do código-fonte.

ItemDescrição
ID da CVECVE-2026-64561
Componente afetadoLinux Kernel KVM/x86
Método de correçãoAtualizar o Linux Kernel (RPM do ELRepo ou compilação do código-fonte)

III. Métodos de Atualização

Este tutorial oferece duas formas de atualização; escolha de acordo com o seu ambiente:

Método A: Instalação via RPM do ELRepo (Recomendado)

Indicado para ambientes com acesso estável ao repositório ELRepo; não requer compilação e é simples de operar.

Referência original do Método A: 魔方云商家可将CentOS系宿主机内核升级至7.1.6以避免CVE-2026-64561漏洞(Autor: 欢-Huan)

1. Informações do Ambiente

Ambiente do sistema:

ItemInformação
Sistema operacionalCentOS Stream 8
Kernel original4.18.0-552.el8.x86_64
Kernel de destino7.1.6-1.el8.elrepo.x86_64
Origem do kernelELRepo kernel-ml

Ambiente de hardware (ambiente do autor deste artigo, apenas para referência):

ItemInformação
CPUAMD Ryzen 9 9950X
FinalidadeHost KVM / LXD
Placa de redeRealtek r8126 (driver de terceiros)

Nota: Este é o driver da placa de rede de uma placa-mãe MSI. Máquinas que já se conectam à rede sem a necessidade de drivers especiais não precisam desta etapa. Procure o driver correspondente para a sua placa de rede.

Verificar o ambiente atual:

root@kitploit:~
cat /etc/os-release
uname -r

Rota de atualização:

root@kitploit:~
4.18.0-552.el8
        ↓
7.1.6-1.el8.elrepo
2. Instalar o repositório ELRepo

Se o ELRepo já estiver instalado no sistema, pule esta etapa.

root@kitploit:~
# 导入 ELRepo GPG 密钥
rpm --import https://www.elrepo.org/RPM-GPG-KEY-elrepo.org

# 安装 ELRepo 仓库
dnf install -y https://www.elrepo.org/elrepo-release-8.el8.elrepo.noarch.rpm

Verificação:

root@kitploit:~
# 检查 ELRepo 仓库是否已添加
dnf repolist | grep elrepo
3. Verificar as versões disponíveis do kernel-ml
root@kitploit:~
# 查看可用的 kernel-ml 版本列表
dnf --enablerepo=elrepo-kernel list kernel-ml --showduplicates

Confirmar que existe:

root@kitploit:~
kernel-ml.x86_64  7.1.6-1.el8.elrepo
4. Instalar o kernel Linux 7.1.6
root@kitploit:~
# 安装内核本体、核心和模块
dnf --enablerepo=elrepo-kernel install -y \
kernel-ml-7.1.6-1.el8.elrepo.x86_64 \
kernel-ml-core-7.1.6-1.el8.elrepo.x86_64 \
kernel-ml-modules-7.1.6-1.el8.elrepo.x86_64

Compilar drivers de terceiros (se necessário):

root@kitploit:~
# 安装内核开发包用于编译第三方驱动
dnf --enablerepo=elrepo-kernel install -y \
kernel-ml-devel-7.1.6-1.el8.elrepo.x86_64
5. Confirmar a instalação do kernel
root@kitploit:~
# 查看已安装的 kernel-ml 包
rpm -qa | grep kernel-ml

Verificar o grub:

root@kitploit:~
# 查看 grub 中的内核列表
grubby --info=ALL | grep title
6. Definir o kernel de inicialização padrão
root@kitploit:~
# 查看所有可用内核
grubby --info=ALL | grep kernel

Definir:

root@kitploit:~
# 设置默认启动内核
grubby --set-default /boot/vmlinuz-7.1.6-1.el8.elrepo.x86_64

Confirmar:

root@kitploit:~
# 验证默认内核
grubby --default-kernel
7. Verificar o estado salvo do grub
root@kitploit:~
# 检查 grub 环境保存状态
grub2-editenv list
8. Reiniciar para entrar no novo kernel
root@kitploit:~
# 重启服务器
reboot

Verificação:

root@kitploit:~
# 查看当前内核版本
uname -r

Saída esperada:

root@kitploit:~
7.1.6-1.el8.elrepo.x86_64
9. Verificação do driver Realtek r8126

Nota: Este é o driver da placa de rede de uma placa-mãe MSI. Máquinas que já se conectam à rede sem a necessidade de drivers especiais não precisam desta etapa. Procure o driver correspondente para a sua placa de rede.

root@kitploit:~
# 查看 r8126 驱动版本信息
modinfo r8126 | grep vermagic

Se não for:

root@kitploit:~
7.1.6-1.el8.elrepo.x86_64

será necessário recompilar.

10. Recompilar o r8126

Nota: Este é o driver da placa de rede de uma placa-mãe MSI. Máquinas que já se conectam à rede sem a necessidade de drivers especiais não precisam desta etapa. Procure o driver correspondente para a sua placa de rede.

root@kitploit:~
# 进入驱动源码目录
cd /root/qudong_backup/r8126-10.016.00

# 清理旧编译产物
make clean

# 编译驱动
make

# 安装驱动
make install

# 重新生成模块依赖
depmod -a

# 加载驱动
modprobe r8126

Verificação:

root@kitploit:~
# 确认驱动已加载
lsmod | grep r8126
11. Verificação do KVM e da CVE-2026-64561

O kernel 7.1.x inclui o novo KVM/MMU:

root@kitploit:~
CONFIG_KVM_GUEST_MEMFD=y
CONFIG_KVM_GENERIC_MMU_NOTIFIER=y
CONFIG_KVM_MM_U_LOCKLESS_AGING=y
CONFIG_KVM_EXTERNAL_WRITE_TRACKING=y
CONFIG_KVM_MAX_NR_VCPUS=4096
12. Reversão em caso de falha na atualização
root@kitploit:~
# 查看所有可用内核
grubby --info=ALL | grep kernel

Restaurar o kernel antigo:

root@kitploit:~
# 设置旧内核为默认启动项
grubby --set-default /boot/vmlinuz-4.18.0-552.el8.x86_64
13. Resumo da atualização

Rota de atualização:

root@kitploit:~
CentOS Stream 8
        ↓
Linux 4.18
        ↓
ELRepo kernel-ml 7.1.6

Resultado:

root@kitploit:~
✅ 升级到 Linux 7.1.6
✅ KVM/MMU 子系统更新
✅ 支持更多新硬件
✅ 保留旧内核回滚能力

Notas:

  • Drivers de terceiros (ex.: r8126) devem ter a compatibilidade confirmada antes da atualização
  • Em ambientes de produção, é recomendado manter o kernel antigo
  • Em hosts KVM, é recomendado verificar a virtualização aninhada (nested virtualization)

Método 2: Compilação a partir do código-fonte

Indicado para ambientes sem acesso ao repositório ELRepo ou que precisem usar a versão estável (stable) oficial do kernel.org. Veja as etapas detalhadas abaixo.

1. Informações do Ambiente
ItemInformação
SistemaCentOS Stream 8
Arquiteturax86_64
VirtualizaçãoKVM Intel
Kernel original6.18.8-1.el8.elrepo.x86_64
Kernel em execução7.1.3
Kernel final7.1.7

Verificar o ambiente atual:

root@kitploit:~
cat /etc/os-release
uname -r

No meu ambiente de servidor:

  • o repositório RPM do Kernel do ELRepo não pôde ser acessado de forma estável;
  • o ambiente atual já teve o kernel atualizado por meio do Método 2: compilação a partir do código-fonte do tutorial CVE-2026-53359-Kernel-Fix;
  • a CVE-2026-64561 afeta os componentes Linux Kernel KVM/x86;

Portanto, adotei:

a compilação do código-fonte estável (stable) oficial do kernel.org para atualizar o kernel.

Observação:

Esta solução se aplica apenas ao meu ambiente de servidor; não significa que todos os ambientes devam compilar a partir do código-fonte.

2. Baixar o código-fonte do kernel
root@kitploit:~
# 进入源码目录
cd /usr/src

# 下载 Linux 7.1.7 源码
wget https://cdn.kernel.org/pub/linux/kernel/v7.x/linux-7.1.7.tar.xz

# 解压源码
tar -xf linux-7.1.7.tar.xz

# 进入源码目录
cd /usr/src/linux-7.1.7

# 确认源码完整
ls Makefile

Saída esperada:

root@kitploit:~
Makefile
3. Migrar a configuração anterior do kernel

Como o kernel 7.1.3 instalado via compilação do código-fonte não gerou:

root@kitploit:~
/boot/config-7.1.3

Portanto, use a configuração salva durante a compilação anterior:

root@kitploit:~
# 检查旧配置是否存在
ls -lh /usr/src/linux-7.1.3/.config

Confirmado que existe:

root@kitploit:~
/usr/src/linux-7.1.3/.config
root@kitploit:~
# 复制旧配置到新内核目录
cp /usr/src/linux-7.1.3/.config /usr/src/linux-7.1.7/.config
4. Atualizar a configuração do kernel
root@kitploit:~
# 进入新内核源码目录
cd /usr/src/linux-7.1.7

# 基于旧配置生成新配置
make olddefconfig

Saída esperada:

root@kitploit:~
#
# configuration written to .config
#
5. Confirmar a configuração do KVM Intel
root@kitploit:~
# 检查 KVM 相关配置项
grep -E "CONFIG_KVM|CONFIG_KVM_INTEL" .config

Saída esperada:

root@kitploit:~
CONFIG_KVM_X86=m
CONFIG_KVM=m
CONFIG_KVM_INTEL=m

Explicação:

  • O módulo principal do KVM está habilitado;
  • O suporte x86 ao KVM está habilitado;
  • O módulo Intel KVM está habilitado.

Atende aos requisitos do ambiente KVM Intel atual.

6. Compilar o kernel
root@kitploit:~
# 查看 CPU 核心数
nproc

# 使用全部 CPU 编译(根据实际核心数调整)
make -j$(nproc)

# 编译完成后验证内核镜像
ls -lh arch/x86/boot/bzImage

Saída esperada:

root@kitploit:~
-rw-r--r-- 1 root root xxM arch/x86/boot/bzImage

Indica que a imagem do kernel foi gerada com sucesso.

7. Instalar os módulos do kernel
root@kitploit:~
# 安装内核模块
make modules_install

# 验证模块安装
ls /lib/modules/

Saída esperada:

root@kitploit:~
7.1.7
root@kitploit:~
# 检查 KVM 模块
find /lib/modules/7.1.7 -name "kvm*"

Saída esperada:

root@kitploit:~
/lib/modules/7.1.7/kernel/arch/x86/kvm/kvm.ko
/lib/modules/7.1.7/kernel/arch/x86/kvm/kvm-intel.ko
/lib/modules/7.1.7/kernel/arch/x86/kvm/kvm-amd.ko

Confirmado:

  • Os módulos KVM foram gerados com sucesso;
  • O módulo Intel KVM foi gerado com sucesso.
8. Instalar o novo kernel
root@kitploit:~
# 安装内核
make install

# 检查安装结果
ls -lh /boot | grep 7.1.7

Saída esperada:

root@kitploit:~
initramfs-7.1.7.img
System.map-7.1.7
vmlinuz-7.1.7
9. Atualizar a entrada de inicialização
root@kitploit:~
# 生成 GRUB 配置
grub2-mkconfig -o /boot/grub2/grub.cfg

# 设置默认启动内核
grubby --set-default /boot/vmlinuz-7.1.7

# 验证默认内核
grubby --default-kernel

Saída esperada:

root@kitploit:~
/boot/vmlinuz-7.1.7
10. Reiniciar o servidor
root@kitploit:~
# 重启服务器
reboot
11. Verificação da atualização
root@kitploit:~
# 查看当前内核版本
uname -r

Saída esperada:

root@kitploit:~
7.1.7

✅ Executando Linux 7.1.7

root@kitploit:~
# 查看 KVM 模块
lsmod | grep kvm

Saída esperada:

root@kitploit:~
kvm_intel
kvm
irqbypass

✅ KVM Intel carregado normalmente

root@kitploit:~
# 查看 KVM 模块来源
modinfo kvm_intel | grep filename

Saída esperada:

root@kitploit:~
filename: /lib/modules/7.1.7/kernel/arch/x86/kvm/kvm-intel.ko

✅ Usando o módulo KVM Intel compilado com o 7.1.7

12. Reversão

Importante: Kernels antigos não devem ser removidos imediatamente.

root@kitploit:~
# 列出可用内核
grubby --info=ALL | grep kernel

Se o novo kernel apresentar problemas, defina o kernel antigo:

root@kitploit:~
# 设置旧内核为默认启动项
grubby --set-default /boot/vmlinuz-7.1.3

# 重启生效
reboot
13. Resultado final da correção
ItemAntes da correçãoDepois da correção
Linux Kernel7.1.37.1.7
Módulo KVM Intel7.1.37.1.7
CVE-2026-64561Em riscoCorrigida via atualização do kernel
Funcionalidade KVMNormalNormal
14. Estado atual do servidor

Estado final em execução:

root@kitploit:~
CentOS Stream 8
x86_64

Kernel:
7.1.7

KVM:
kvm_intel
kvm
irqbypass

Correção concluída.

15. Recomendações futuras
Manter os kernels antigos

Manter temporariamente:

root@kitploit:~
7.1.3
6.18.8-1.el8.elrepo.x86_64
4.18.x

Para reversão em caso de problemas.

root@kitploit:~
# 查看可用内核
grubby --info=ALL | grep kernel
Salvar a configuração atual

Para futuras atualizações, é recomendado salvar:

root@kitploit:~
# 保存当前内核配置
cp /usr/src/linux-7.1.7/.config /boot/config-7.1.7

Para atualizações futuras:

root@kitploit:~
# 复制配置到新内核目录
cp /boot/config-7.1.7 新内核源码目录/.config

Assim, a configuração poderá ser reutilizada.



Inglês

Atualizando o Linux Kernel para Corrigir a CVE-2026-64561

Aviso: Este repositório documenta apenas o meu processo pessoal de correção em um ambiente de servidor específico. Não é uma análise profissional de segurança. Correções são bem-vindas.

I. Introdução

Este guia fornece dois métodos para atualizar o Linux Kernel e corrigir a CVE-2026-64561: instalação via RPM do ELRepo (recomendada) e compilação a partir do código-fonte.

ItemDescrição
ID da CVECVE-2026-64561
Componente afetadoLinux Kernel KVM/x86
Método de correçãoAtualizar o Linux Kernel (RPM do ELRepo ou compilação a partir do código-fonte)

III. Métodos de Atualização

Este guia fornece dois métodos de atualização. Escolha de acordo com o seu ambiente:

Método A: Instalação via RPM do ELRepo (Recomendado)

Indicado para ambientes com acesso confiável ao repositório ELRepo. Não requer compilação.

Referência do Método A: 魔方云商家可将CentOS系宿主机内核升级至7.1.6以避免CVE-2026-64561漏洞(Autor: 欢-Huan)

1. Informações do Ambiente

Ambiente do sistema:

ItemInformação
Sistema operacionalCentOS Stream 8
Kernel original4.18.0-552.el8.x86_64
Kernel de destino7.1.6-1.el8.elrepo.x86_64
Origem do kernelELRepo kernel-ml

Ambiente de hardware (configuração do autor, apenas para referência):

ItemInformação
CPUAMD Ryzen 9 9950X
FinalidadeHost KVM / LXD
Placa de redeRealtek r8126 (driver de terceiros)

Nota: Este é o driver da placa de rede de uma placa-mãe MSI. Máquinas que se conectam à rede sem drivers especiais não precisam desta etapa. Procure o driver correspondente para a sua placa de rede.

Rota de atualização:

root@kitploit:~
4.18.0-552.el8
        ↓
7.1.6-1.el8.elrepo
2. Instalar o repositório ELRepo

Se o ELRepo já estiver instalado, pule esta etapa.

root@kitploit:~
# Import ELRepo GPG key
rpm --import https://www.elrepo.org/RPM-GPG-KEY-elrepo.org

# Install ELRepo repository
dnf install -y https://www.elrepo.org/elrepo-release-8.el8.elrepo.noarch.rpm

Verificação:

root@kitploit:~
# Check if ELRepo repository is added
dnf repolist | grep elrepo
3. Verificar as versões disponíveis do kernel-ml
root@kitploit:~
# List available kernel-ml versions
dnf --enablerepo=elrepo-kernel list kernel-ml --showduplicates

Confirmar que existe:

root@kitploit:~
kernel-ml.x86_64  7.1.6-1.el8.elrepo
4. Instalar o kernel Linux 7.1.6
root@kitploit:~
# Install kernel body, core, and modules
dnf --enablerepo=elrepo-kernel install -y \
kernel-ml-7.1.6-1.el8.elrepo.x86_64 \
kernel-ml-core-7.1.6-1.el8.elrepo.x86_64 \
kernel-ml-modules-7.1.6-1.el8.elrepo.x86_64

Compilar drivers de terceiros (se necessário):

root@kitploit:~
# Install kernel development package for third-party drivers
dnf --enablerepo=elrepo-kernel install -y \
kernel-ml-devel-7.1.6-1.el8.elrepo.x86_64
5. Confirmar a instalação do kernel
root@kitploit:~
# View installed kernel-ml packages
rpm -qa | grep kernel-ml

Verificar o grub:

root@kitploit:~
# View kernel list in grub
grubby --info=ALL | grep title
6. Definir o kernel de inicialização padrão
root@kitploit:~
# View all available kernels
grubby --info=ALL | grep kernel

Definir:

root@kitploit:~
# Set default boot kernel
grubby --set-default /boot/vmlinuz-7.1.6-1.el8.elrepo.x86_64

Confirmar:

root@kitploit:~
# Verify default kernel
grubby --default-kernel
7. Verificar o estado salvo do GRUB
root@kitploit:~
# Check grub environment save status
grub2-editenv list
8. Reiniciar para entrar no novo kernel
root@kitploit:~
# Reboot server
reboot

Verificação:

root@kitploit:~
# Check current kernel version
uname -r

Saída esperada:

root@kitploit:~
7.1.6-1.el8.elrepo.x86_64
9. Verificação do driver Realtek r8126

Nota: Este é o driver da placa de rede de uma placa-mãe MSI. Máquinas que se conectam à rede sem drivers especiais não precisam desta etapa. Procure o driver correspondente para a sua placa de rede.

root@kitploit:~
# View r8126 driver version info
modinfo r8126 | grep vermagic

Se não for:

root@kitploit:~
7.1.6-1.el8.elrepo.x86_64

Será necessária uma recompilação.

10. Recompilar o r8126

Nota: Este é o driver da placa de rede de uma placa-mãe MSI. Máquinas que se conectam à rede sem drivers especiais não precisam desta etapa. Procure o driver correspondente para a sua placa de rede.

root@kitploit:~
# Enter driver source directory
cd /root/qudong_backup/r8126-10.016.00

# Clean old build artifacts
make clean

# Compile driver
make

# Install driver
make install

# Regenerate module dependencies
depmod -a

# Load driver
modprobe r8126

Verificação:

root@kitploit:~
# Confirm driver is loaded
lsmod | grep r8126
11. Verificação do KVM e da CVE-2026-64561

O kernel 7.1.x inclui o novo KVM/MMU:

root@kitploit:~
CONFIG_KVM_GUEST_MEMFD=y
CONFIG_KVM_GENERIC_MMU_NOTIFIER=y
CONFIG_KVM_MM_U_LOCKLESS_AGING=y
CONFIG_KVM_EXTERNAL_WRITE_TRACKING=y
CONFIG_KVM_MAX_NR_VCPUS=4096
12. Reversão em caso de falha na atualização
root@kitploit:~
# View all available kernels
grubby --info=ALL | grep kernel

Restaurar o kernel antigo:

root@kitploit:~
# Set old kernel as default boot entry
grubby --set-default /boot/vmlinuz-4.18.0-552.el8.x86_64
13. Resumo da atualização

Rota de atualização:

root@kitploit:~
CentOS Stream 8
        ↓
Linux 4.18
        ↓
ELRepo kernel-ml 7.1.6

Resultado:

root@kitploit:~
✅ Upgraded to Linux 7.1.6
✅ KVM/MMU subsystem updated
✅ Better new hardware support
✅ Old kernel rollback capability retained

Notas:

  • Drivers de terceiros (ex.: r8126) devem ter a compatibilidade confirmada antes da atualização
  • Ambientes de produção devem manter os kernels antigos
  • Hosts KVM devem verificar a virtualização aninhada (nested virtualization)

Método B: Compilação a partir do código-fonte

Indicado para ambientes sem acesso ao ELRepo ou quando for necessária a versão estável oficial do kernel.org. Veja as etapas detalhadas abaixo.

1. Informações do Ambiente
ItemInformação
SistemaCentOS Stream 8
Arquiteturax86_64
VirtualizaçãoKVM Intel
Kernel original6.18.8-1.el8.elrepo.x86_64
Kernel em execução7.1.3
Kernel final7.1.7

Verificar o ambiente atual:

root@kitploit:~
cat /etc/os-release
uname -r

No meu ambiente:

  • O repositório RPM do Kernel do ELRepo não pôde ser acessado de forma confiável.
  • O ambiente atual já atualizou o kernel por meio do tutorial CVE-2026-53359-Kernel-Fix, usando o Método 2: compilação a partir do código-fonte.
  • A CVE-2026-64561 afeta os componentes Linux Kernel KVM/x86.

Portanto:

Usei o código-fonte estável oficial do kernel.org e compilei o Kernel 7.1.7 manualmente.

Observação:

Esta é uma solução para o meu próprio ambiente, não um método de atualização obrigatório para todos os sistemas.

2. Baixar o código-fonte do kernel
root@kitploit:~
# Enter source directory
cd /usr/src

# Download Linux 7.1.7 source
wget https://cdn.kernel.org/pub/linux/kernel/v7.x/linux-7.1.7.tar.xz

# Extract source
tar -xf linux-7.1.7.tar.xz

# Enter source directory
cd /usr/src/linux-7.1.7

# Verify source integrity
ls Makefile

Saída esperada:

root@kitploit:~
Makefile
3. Migrar a configuração anterior do kernel

Como o kernel 7.1.3 compilado a partir do código-fonte não gerou:

root@kitploit:~
/boot/config-7.1.3

Use a configuração salva durante a compilação anterior:

root@kitploit:~
# Check if old config exists
ls -lh /usr/src/linux-7.1.3/.config

Confirmado que existe:

root@kitploit:~
/usr/src/linux-7.1.3/.config
root@kitploit:~
# Copy old config to new kernel directory
cp /usr/src/linux-7.1.3/.config /usr/src/linux-7.1.7/.config
4. Atualizar a configuração do kernel
root@kitploit:~
# Enter new kernel source directory
cd /usr/src/linux-7.1.7

# Generate new config based on old config
make olddefconfig

Saída esperada:

root@kitploit:~
#
# configuration written to .config
#
5. Confirmar a configuração do KVM Intel
root@kitploit:~
# Check KVM related config items
grep -E "CONFIG_KVM|CONFIG_KVM_INTEL" .config

Saída esperada:

root@kitploit:~
CONFIG_KVM_X86=m
CONFIG_KVM=m
CONFIG_KVM_INTEL=m

Explicação:

  • O módulo principal do KVM está habilitado;
  • O suporte x86 ao KVM está habilitado;
  • O módulo Intel KVM está habilitado.

Atende aos requisitos do ambiente KVM Intel atual.

6. Compilar o kernel
root@kitploit:~
# Check CPU core count
nproc

# Compile using all CPUs (adjust based on your core count)
make -j$(nproc)

# Verify kernel image after compilation
ls -lh arch/x86/boot/bzImage

Saída esperada:

root@kitploit:~
-rw-r--r-- 1 root root xxM arch/x86/boot/bzImage

Indica que a imagem do kernel foi gerada com sucesso.

7. Instalar os módulos do kernel
root@kitploit:~
# Install kernel modules
make modules_install

# Verify module installation
ls /lib/modules/

Saída esperada:

root@kitploit:~
7.1.7
root@kitploit:~
# Check KVM modules
find /lib/modules/7.1.7 -name "kvm*"

Saída esperada:

root@kitploit:~
/lib/modules/7.1.7/kernel/arch/x86/kvm/kvm.ko
/lib/modules/7.1.7/kernel/arch/x86/kvm/kvm-intel.ko
/lib/modules/7.1.7/kernel/arch/x86/kvm/kvm-amd.ko

Confirmado:

  • Os módulos KVM foram gerados com sucesso;
  • O módulo Intel KVM foi gerado com sucesso.
8. Instalar o novo kernel
root@kitploit:~
# Install kernel
make install

# Check installation result
ls -lh /boot | grep 7.1.7

Saída esperada:

root@kitploit:~
initramfs-7.1.7.img
System.map-7.1.7
vmlinuz-7.1.7
9. Atualizar a entrada de inicialização
root@kitploit:~
# Generate GRUB configuration
grub2-mkconfig -o /boot/grub2/grub.cfg

# Set default boot kernel
grubby --set-default /boot/vmlinuz-7.1.7

# Verify default kernel
grubby --default-kernel

Saída esperada:

root@kitploit:~
/boot/vmlinuz-7.1.7
10. Reiniciar o servidor
root@kitploit:~
# Reboot server
reboot
11. Verificação da atualização
root@kitploit:~
# Check current kernel version
uname -r

Saída esperada:

root@kitploit:~
7.1.7

✅ Executando Linux 7.1.7

root@kitploit:~
# Check KVM modules
lsmod | grep kvm

Saída esperada:

root@kitploit:~
kvm_intel
kvm
irqbypass

✅ KVM Intel carregado normalmente

root@kitploit:~
# Check KVM module source
modinfo kvm_intel | grep filename

Saída esperada:

root@kitploit:~
filename: /lib/modules/7.1.7/kernel/arch/x86/kvm/kvm-intel.ko

✅ Usando o módulo KVM Intel compilado com o 7.1.7

12. Procedimento de Reversão

Importante: Kernels antigos não devem ser removidos imediatamente.

root@kitploit:~
# List available kernels
grubby --info=ALL | grep kernel

Se o novo kernel apresentar problemas, defina o kernel antigo:

root@kitploit:~
# Set old kernel as default boot entry
grubby --set-default /boot/vmlinuz-7.1.3

# Reboot to apply
reboot
13. Resultado final da correção
ItemAntes da correçãoDepois da correção
Linux Kernel7.1.37.1.7
Módulo KVM Intel7.1.37.1.7
CVE-2026-64561Em riscoCorrigida via atualização do kernel
Funcionalidade KVMNormalNormal
14. Estado atual do servidor

Estado final em execução:

root@kitploit:~
CentOS Stream 8
x86_64

Kernel:
7.1.7

KVM:
kvm_intel
kvm
irqbypass

Correção concluída.

15. Recomendações
Manter os kernels antigos

Manter temporariamente:

root@kitploit:~
7.1.3
6.18.8-1.el8.elrepo.x86_64
4.18.x

Para reversão em caso de problemas.

root@kitploit:~
# View available kernels
grubby --info=ALL | grep kernel
Salvar a configuração atual

Para futuras atualizações, é recomendado salvar:

root@kitploit:~
# Save current kernel config
cp /usr/src/linux-7.1.7/.config /boot/config-7.1.7

Para atualizações subsequentes:

root@kitploit:~
# Copy config to new kernel directory
cp /boot/config-7.1.7 /new-kernel-source-directory/.config

Isso permite continuar reutilizando a configuração.


Licença

MIT

Baixar ferramenta