Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/chuzhongyun/cve-2026-64561-kernel-fix
Segurança de Infraestrutura em NuvemAnálise de VulnerabilidadesAprendizado e Educação
GitHubchuzhongyun/cve-2026-64561-kernel-fix

CVE-2026-64561-Kernel-Fix

# Guia de Atualização do Kernel Linux - Correção do CVE-2026-64561

Ver Repositório
42há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Chinês | Inglês


Chinês

Tutorial de Atualização do Linux Kernel para Corrigir a CVE-2026-64561

Aviso: Este artigo documenta apenas o processo de correção no meu ambiente de servidor; não é uma análise profissional de segurança. Se houver algo inadequado, correções são bem-vindas.

I. Introdução

Este documento apresenta duas maneiras de atualizar o Linux Kernel para corrigir a CVE-2026-64561: instalação via RPM do ELRepo (recomendada) e compilação a partir do código-fonte.

ItemDescrição
ID da CVECVE-2026-64561
Componente afetadoLinux Kernel KVM/x86
Método de correçãoAtualizar o Linux Kernel (RPM do ELRepo ou compilação do código-fonte)

III. Métodos de Atualização

Este tutorial oferece duas formas de atualização; escolha de acordo com o seu ambiente:

Método A: Instalação via RPM do ELRepo (Recomendado)

Indicado para ambientes com acesso estável ao repositório ELRepo; não requer compilação e é simples de operar.

Referência original do Método A: 魔方云商家可将CentOS系宿主机内核升级至7.1.6以避免CVE-2026-64561漏洞(Autor: 欢-Huan)

1. Informações do Ambiente

Ambiente do sistema:

ItemInformação
Sistema operacionalCentOS Stream 8
Kernel original4.18.0-552.el8.x86_64
Kernel de destino7.1.6-1.el8.elrepo.x86_64
Origem do kernelELRepo kernel-ml

Ambiente de hardware (ambiente do autor deste artigo, apenas para referência):

ItemInformação
CPUAMD Ryzen 9 9950X
FinalidadeHost KVM / LXD
Placa de redeRealtek r8126 (driver de terceiros)

Nota: Este é o driver da placa de rede de uma placa-mãe MSI. Máquinas que já se conectam à rede sem a necessidade de drivers especiais não precisam desta etapa. Procure o driver correspondente para a sua placa de rede.

Verificar o ambiente atual:

cat /etc/os-release
uname -r

Rota de atualização:

4.18.0-552.el8
        ↓
7.1.6-1.el8.elrepo
2. Instalar o repositório ELRepo

Se o ELRepo já estiver instalado no sistema, pule esta etapa.

# 导入 ELRepo GPG 密钥
rpm --import https://www.elrepo.org/RPM-GPG-KEY-elrepo.org

# 安装 ELRepo 仓库
dnf install -y https://www.elrepo.org/elrepo-release-8.el8.elrepo.noarch.rpm

Verificação:

# 检查 ELRepo 仓库是否已添加
dnf repolist | grep elrepo
3. Verificar as versões disponíveis do kernel-ml
# 查看可用的 kernel-ml 版本列表
dnf --enablerepo=elrepo-kernel list kernel-ml --showduplicates

Confirmar que existe:

kernel-ml.x86_64  7.1.6-1.el8.elrepo
4. Instalar o kernel Linux 7.1.6
# 安装内核本体、核心和模块
dnf --enablerepo=elrepo-kernel install -y \
kernel-ml-7.1.6-1.el8.elrepo.x86_64 \
kernel-ml-core-7.1.6-1.el8.elrepo.x86_64 \
kernel-ml-modules-7.1.6-1.el8.elrepo.x86_64

Compilar drivers de terceiros (se necessário):

# 安装内核开发包用于编译第三方驱动
dnf --enablerepo=elrepo-kernel install -y \
kernel-ml-devel-7.1.6-1.el8.elrepo.x86_64
5. Confirmar a instalação do kernel
# 查看已安装的 kernel-ml 包
rpm -qa | grep kernel-ml

Verificar o grub:

# 查看 grub 中的内核列表
grubby --info=ALL | grep title
6. Definir o kernel de inicialização padrão
# 查看所有可用内核
grubby --info=ALL | grep kernel

Definir:

# 设置默认启动内核
grubby --set-default /boot/vmlinuz-7.1.6-1.el8.elrepo.x86_64

Confirmar:

# 验证默认内核
grubby --default-kernel
7. Verificar o estado salvo do grub
# 检查 grub 环境保存状态
grub2-editenv list
8. Reiniciar para entrar no novo kernel
# 重启服务器
reboot

Verificação:

# 查看当前内核版本
uname -r

Saída esperada:

7.1.6-1.el8.elrepo.x86_64
9. Verificação do driver Realtek r8126

Nota: Este é o driver da placa de rede de uma placa-mãe MSI. Máquinas que já se conectam à rede sem a necessidade de drivers especiais não precisam desta etapa. Procure o driver correspondente para a sua placa de rede.

# 查看 r8126 驱动版本信息
modinfo r8126 | grep vermagic

Se não for:

7.1.6-1.el8.elrepo.x86_64

será necessário recompilar.

10. Recompilar o r8126

Nota: Este é o driver da placa de rede de uma placa-mãe MSI. Máquinas que já se conectam à rede sem a necessidade de drivers especiais não precisam desta etapa. Procure o driver correspondente para a sua placa de rede.

# 进入驱动源码目录
cd /root/qudong_backup/r8126-10.016.00

# 清理旧编译产物
make clean

# 编译驱动
make

# 安装驱动
make install

# 重新生成模块依赖
depmod -a

# 加载驱动
modprobe r8126

Verificação:

# 确认驱动已加载
lsmod | grep r8126
11. Verificação do KVM e da CVE-2026-64561

O kernel 7.1.x inclui o novo KVM/MMU:

CONFIG_KVM_GUEST_MEMFD=y
CONFIG_KVM_GENERIC_MMU_NOTIFIER=y
CONFIG_KVM_MM_U_LOCKLESS_AGING=y
CONFIG_KVM_EXTERNAL_WRITE_TRACKING=y
CONFIG_KVM_MAX_NR_VCPUS=4096
12. Reversão em caso de falha na atualização
# 查看所有可用内核
grubby --info=ALL | grep kernel

Restaurar o kernel antigo:

# 设置旧内核为默认启动项
grubby --set-default /boot/vmlinuz-4.18.0-552.el8.x86_64
13. Resumo da atualização

Rota de atualização:

CentOS Stream 8
        ↓
Linux 4.18
        ↓
ELRepo kernel-ml 7.1.6

Resultado:

✅ 升级到 Linux 7.1.6
✅ KVM/MMU 子系统更新
✅ 支持更多新硬件
✅ 保留旧内核回滚能力

Notas:

  • Drivers de terceiros (ex.: r8126) devem ter a compatibilidade confirmada antes da atualização
  • Em ambientes de produção, é recomendado manter o kernel antigo
  • Em hosts KVM, é recomendado verificar a virtualização aninhada (nested virtualization)

Método 2: Compilação a partir do código-fonte

Indicado para ambientes sem acesso ao repositório ELRepo ou que precisem usar a versão estável (stable) oficial do kernel.org. Veja as etapas detalhadas abaixo.

1. Informações do Ambiente
ItemInformação
SistemaCentOS Stream 8
Arquiteturax86_64
VirtualizaçãoKVM Intel
Kernel original6.18.8-1.el8.elrepo.x86_64
Kernel em execução7.1.3
Kernel final7.1.7

Verificar o ambiente atual:

cat /etc/os-release
uname -r

No meu ambiente de servidor:

  • o repositório RPM do Kernel do ELRepo não pôde ser acessado de forma estável;
  • o ambiente atual já teve o kernel atualizado por meio do Método 2: compilação a partir do código-fonte do tutorial CVE-2026-53359-Kernel-Fix;
  • a CVE-2026-64561 afeta os componentes Linux Kernel KVM/x86;

Portanto, adotei:

a compilação do código-fonte estável (stable) oficial do kernel.org para atualizar o kernel.

Observação:

Esta solução se aplica apenas ao meu ambiente de servidor; não significa que todos os ambientes devam compilar a partir do código-fonte.

2. Baixar o código-fonte do kernel
# 进入源码目录
cd /usr/src

# 下载 Linux 7.1.7 源码
wget https://cdn.kernel.org/pub/linux/kernel/v7.x/linux-7.1.7.tar.xz

# 解压源码
tar -xf linux-7.1.7.tar.xz

# 进入源码目录
cd /usr/src/linux-7.1.7

# 确认源码完整
ls Makefile

Saída esperada:

Makefile
3. Migrar a configuração anterior do kernel

Como o kernel 7.1.3 instalado via compilação do código-fonte não gerou:

/boot/config-7.1.3

Portanto, use a configuração salva durante a compilação anterior:

# 检查旧配置是否存在
ls -lh /usr/src/linux-7.1.3/.config

Confirmado que existe:

/usr/src/linux-7.1.3/.config
# 复制旧配置到新内核目录
cp /usr/src/linux-7.1.3/.config /usr/src/linux-7.1.7/.config
4. Atualizar a configuração do kernel
# 进入新内核源码目录
cd /usr/src/linux-7.1.7

# 基于旧配置生成新配置
make olddefconfig

Saída esperada:

#
# configuration written to .config
#
5. Confirmar a configuração do KVM Intel
# 检查 KVM 相关配置项
grep -E "CONFIG_KVM|CONFIG_KVM_INTEL" .config

Saída esperada:

CONFIG_KVM_X86=m
CONFIG_KVM=m
CONFIG_KVM_INTEL=m

Explicação:

Baixar ferramenta