Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-64561-Kernel-Fix — # Руководство по обновлению ядра Linux — исправление CVE-2026-64561 | Kitploit
Инструменты/GitHubGitHub/chuzhongyun/cve-2026-64561-kernel-fix
Безопасность облачной инфраструктурыАнализ уязвимостейОбучение и Образование
GitHubchuzhongyun/cve-2026-64561-kernel-fix

CVE-2026-64561-Kernel-Fix

# Руководство по обновлению ядра Linux — исправление CVE-2026-64561

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
231 месяц назадЕщё не проверено
Поделиться

中文 | English


中文

Руководство по обновлению ядра Linux для устранения CVE-2026-64561

Дисклеймер: В этом материале описан лишь процесс устранения проблемы в моём серверном окружении; это не профессиональный анализ безопасности. Буду рад исправлениям, если найдёте неточности.

I. Введение

В этом документе описаны два способа обновления ядра Linux для устранения CVE-2026-64561: установка RPM из ELRepo (рекомендуется) и сборка из исходников.

ПунктОписание
Идентификатор CVECVE-2026-64561
Компонент с уязвимостьюLinux Kernel KVM/x86
Способ устраненияОбновление ядра Linux (RPM из ELRepo или сборка из исходников)

III. Способы обновления

В этом руководстве представлены два способа обновления; выбирайте в зависимости от окружения:

Метод 1: Установка RPM из ELRepo (рекомендуется)

Подходит для сред с доступом к репозиторию ELRepo; компиляция не требуется, всё просто.

Ссылка на оригинал Метода 1: 魔方云商家可将CentOS系宿主机内核升级至7.1.6以避免CVE-2026-64561漏洞(Автор: 欢-Huan)

1. Информация об окружении

Системное окружение:

ПунктИнформация
Операционная системаCentOS Stream 8
Исходное ядро4.18.0-552.el8.x86_64
Целевое ядро7.1.6-1.el8.elrepo.x86_64
Источник ядраELRepo kernel-ml

Аппаратное окружение (окружение автора, только для справки):

ПунктИнформация
CPUAMD Ryzen 9 9950X
НазначениеХост KVM / LXD
Сетевая картаRealtek r8126 (сторонний драйвер)

Примечание: Это драйвер сетевой карты для материнской платы MSI. Если машина выходит в сеть без специальных драйверов, этот шаг не нужен. Подбирайте драйвер под свою сетевую карту — у всех он разный.

Проверка текущего окружения:

root@kitploit:~
cat /etc/os-release
uname -r

Путь обновления:

root@kitploit:~
4.18.0-552.el8
        ↓
7.1.6-1.el8.elrepo
2. Установка репозитория ELRepo

Если ELRepo уже установлен, этот шаг можно пропустить.

root@kitploit:~
# 导入 ELRepo GPG 密钥
rpm --import https://www.elrepo.org/RPM-GPG-KEY-elrepo.org

# 安装 ELRepo 仓库
dnf install -y https://www.elrepo.org/elrepo-release-8.el8.elrepo.noarch.rpm

Проверка:

root@kitploit:~
# 检查 ELRepo 仓库是否已添加
dnf repolist | grep elrepo
3. Просмотр доступных версий kernel-ml
root@kitploit:~
# 查看可用的 kernel-ml 版本列表
dnf --enablerepo=elrepo-kernel list kernel-ml --showduplicates

Подтвердите наличие:

root@kitploit:~
kernel-ml.x86_64  7.1.6-1.el8.elrepo
4. Установка ядра Linux 7.1.6
root@kitploit:~
# 安装内核本体、核心和模块
dnf --enablerepo=elrepo-kernel install -y \
kernel-ml-7.1.6-1.el8.elrepo.x86_64 \
kernel-ml-core-7.1.6-1.el8.elrepo.x86_64 \
kernel-ml-modules-7.1.6-1.el8.elrepo.x86_64

Компиляция сторонних драйверов (при необходимости):

root@kitploit:~
# 安装内核开发包用于编译第三方驱动
dnf --enablerepo=elrepo-kernel install -y \
kernel-ml-devel-7.1.6-1.el8.elrepo.x86_64
5. Подтверждение успешной установки ядра
root@kitploit:~
# 查看已安装的 kernel-ml 包
rpm -qa | grep kernel-ml

Проверка grub:

root@kitploit:~
# 查看 grub 中的内核列表
grubby --info=ALL | grep title
6. Настройка ядра по умолчанию
root@kitploit:~
# 查看所有可用内核
grubby --info=ALL | grep kernel

Настройка:

root@kitploit:~
# 设置默认启动内核
grubby --set-default /boot/vmlinuz-7.1.6-1.el8.elrepo.x86_64

Подтверждение:

root@kitploit:~
# 验证默认内核
grubby --default-kernel
7. Проверка сохранённого состояния grub
root@kitploit:~
# 检查 grub 环境保存状态
grub2-editenv list
8. Перезагрузка с новым ядром
root@kitploit:~
# 重启服务器
reboot

Проверка:

root@kitploit:~
# 查看当前内核版本
uname -r

Ожидаемый результат:

root@kitploit:~
7.1.6-1.el8.elrepo.x86_64
9. Проверка драйвера Realtek r8126

Примечание: Это драйвер сетевой карты для материнской платы MSI. Если машина выходит в сеть без специальных драйверов, этот шаг не нужен. Подбирайте драйвер под свою сетевую карту — у всех он разный.

root@kitploit:~
# 查看 r8126 驱动版本信息
modinfo r8126 | grep vermagic

Если не:

root@kitploit:~
7.1.6-1.el8.elrepo.x86_64

требуется перекомпиляция.

10. Перекомпиляция r8126

Примечание: Это драйвер сетевой карты для материнской платы MSI. Если машина выходит в сеть без специальных драйверов, этот шаг не нужен. Подбирайте драйвер под свою сетевую карту — у всех он разный.

root@kitploit:~
# 进入驱动源码目录
cd /root/qudong_backup/r8126-10.016.00

# 清理旧编译产物
make clean

# 编译驱动
make

# 安装驱动
make install

# 重新生成模块依赖
depmod -a

# 加载驱动
modprobe r8126

Проверка:

root@kitploit:~
# 确认驱动已加载
lsmod | grep r8126
11. Проверка KVM и CVE-2026-64561

Ядро 7.1.x содержит новую версию KVM/MMU:

root@kitploit:~
CONFIG_KVM_GUEST_MEMFD=y
CONFIG_KVM_GENERIC_MMU_NOTIFIER=y
CONFIG_KVM_MM_U_LOCKLESS_AGING=y
CONFIG_KVM_EXTERNAL_WRITE_TRACKING=y
CONFIG_KVM_MAX_NR_VCPUS=4096
12. Откат при неудачном обновлении
root@kitploit:~
# 查看所有可用内核
grubby --info=ALL | grep kernel

Восстановление старого ядра:

root@kitploit:~
# 设置旧内核为默认启动项
grubby --set-default /boot/vmlinuz-4.18.0-552.el8.x86_64
13. Итоги обновления

Путь обновления:

root@kitploit:~
CentOS Stream 8
        ↓
Linux 4.18
        ↓
ELRepo kernel-ml 7.1.6

Результат:

root@kitploit:~
✅ Обновлено до Linux 7.1.6
✅ Обновлена подсистема KVM/MMU
✅ Поддержка большего числа новых аппаратных средств
✅ Сохранена возможность отката на старое ядро

Примечания:

  • Совместимость сторонних драйверов (например, r8126) необходимо подтвердить до обновления
  • В производственных средах рекомендуется сохранять старые ядра
  • На хостах KVM рекомендуется проверить вложенную виртуализацию (nested virtualization)

Метод 2: Сборка из исходников

Подходит для сред без доступа к репозиторию ELRepo или там, где требуется официальная стабильная версия с kernel.org. Подробные шаги приведены ниже.

1. Информация об окружении
ПунктИнформация
СистемаCentOS Stream 8
Архитектураx86_64
ВиртуализацияKVM Intel
Исходное ядро6.18.8-1.el8.elrepo.x86_64
Текущее ядро7.1.3
Итоговое ядро7.1.7

Проверка текущего окружения:

root@kitploit:~
cat /etc/os-release
uname -r

В моём серверном окружении:

  • репозиторий ELRepo Kernel RPM не удаётся стабильно загружать;
  • ядро в текущем окружении уже было обновлено способом Метод 2: Сборка из исходников из руководства CVE-2026-53359-Kernel-Fix;
  • CVE-2026-64561 затрагивает компоненты KVM/x86 ядра Linux;

Поэтому используется:

обновление ядра путём сборки из официальных стабильных исходников kernel.org.

Пояснение:

Этот вариант — лишь решение для моего серверного окружения; он не означает, что во всех средах обязательно нужна сборка из исходников.

2. Загрузка исходников ядра
root@kitploit:~
# 进入源码目录
cd /usr/src

# 下载 Linux 7.1.7 源码
wget https://cdn.kernel.org/pub/linux/kernel/v7.x/linux-7.1.7.tar.xz

# 解压源码
tar -xf linux-7.1.7.tar.xz

# 进入源码目录
cd /usr/src/linux-7.1.7

# 确认源码完整
ls Makefile

Ожидаемый результат:

root@kitploit:~
Makefile
3. Перенос предыдущей конфигурации ядра

Поскольку ядро 7.1.3, установленное из исходников, не создало:

root@kitploit:~
/boot/config-7.1.3

используется конфигурация, сохранённая при предыдущей сборке:

root@kitploit:~
# 检查旧配置是否存在
ls -lh /usr/src/linux-7.1.3/.config

Подтверждено наличие:

root@kitploit:~
/usr/src/linux-7.1.3/.config
root@kitploit:~
# 复制旧配置到新内核目录
cp /usr/src/linux-7.1.3/.config /usr/src/linux-7.1.7/.config
4. Обновление конфигурации ядра
root@kitploit:~
# 进入新内核源码目录
cd /usr/src/linux-7.1.7

# 基于旧配置生成新配置
make olddefconfig

Ожидаемый результат:

root@kitploit:~
#
# configuration written to .config
#
5. Проверка конфигурации KVM Intel
root@kitploit:~
# 检查 KVM 相关配置项
grep -E "CONFIG_KVM|CONFIG_KVM_INTEL" .config

Ожидаемый результат:

root@kitploit:~
CONFIG_KVM_X86=m
CONFIG_KVM=m
CONFIG_KVM_INTEL=m

Пояснение:

  • Основной модуль KVM включён;
  • Поддержка KVM x86 включена;
  • Модуль Intel KVM включён.

Отвечает требованиям текущего окружения KVM Intel.

6. Компиляция ядра
root@kitploit:~
# 查看 CPU 核心数
nproc

# 使用全部 CPU 编译(根据实际核心数调整)
make -j$(nproc)

# 编译完成后验证内核镜像
ls -lh arch/x86/boot/bzImage

Ожидаемый результат:

root@kitploit:~
-rw-r--r-- 1 root root xxM arch/x86/boot/bzImage

Это означает, что образ ядра успешно создан.

7. Установка модулей ядра
root@kitploit:~
# 安装内核模块
make modules_install

# 验证模块安装
ls /lib/modules/

Ожидаемый результат:

root@kitploit:~
7.1.7
root@kitploit:~
# 检查 KVM 模块
find /lib/modules/7.1.7 -name "kvm*"

Ожидаемый результат:

root@kitploit:~
/lib/modules/7.1.7/kernel/arch/x86/kvm/kvm.ko
/lib/modules/7.1.7/kernel/arch/x86/kvm/kvm-intel.ko
/lib/modules/7.1.7/kernel/arch/x86/kvm/kvm-amd.ko

Подтверждено:

  • Модули KVM собраны успешно;
  • Модуль Intel KVM собран успешно.
8. Установка нового ядра
root@kitploit:~
# 安装内核
make install

# 检查安装结果
ls -lh /boot | grep 7.1.7

Ожидаемый результат:

root@kitploit:~
initramfs-7.1.7.img
System.map-7.1.7
vmlinuz-7.1.7
9. Обновление загрузочной записи
root@kitploit:~
# 生成 GRUB 配置
grub2-mkconfig -o /boot/grub2/grub.cfg

# 设置默认启动内核
grubby --set-default /boot/vmlinuz-7.1.7

# 验证默认内核
grubby --default-kernel

Ожидаемый результат:

root@kitploit:~
/boot/vmlinuz-7.1.7
10. Перезагрузка сервера
root@kitploit:~
# 重启服务器
reboot
11. Проверка обновления
root@kitploit:~
# 查看当前内核版本
uname -r

Ожидаемый результат:

root@kitploit:~
7.1.7

✅ Работает Linux 7.1.7

root@kitploit:~
# 查看 KVM 模块
lsmod | grep kvm

Ожидаемый результат:

root@kitploit:~
kvm_intel
kvm
irqbypass

✅ KVM Intel загружен нормально

root@kitploit:~
# 查看 KVM 模块来源
modinfo kvm_intel | grep filename

Ожидаемый результат:

root@kitploit:~
filename: /lib/modules/7.1.7/kernel/arch/x86/kvm/kvm-intel.ko

✅ Используется модуль KVM Intel, собранный с ядром 7.1.7

12. Откат

Важно: Старое ядро не следует удалять сразу.

root@kitploit:~
# 列出可用内核
grubby --info=ALL | grep kernel

Если с новым ядром возникли проблемы, установите старое ядро:

root@kitploit:~
# 设置旧内核为默认启动项
grubby --set-default /boot/vmlinuz-7.1.3

# 重启生效
reboot
13. Итоговый результат устранения
ПунктДо исправленияПосле исправления
Linux Kernel7.1.37.1.7
Модуль KVM Intel7.1.37.1.7
CVE-2026-64561Есть рискУстранено обновлением ядра
Функциональность KVMНормальнаяНормальная
14. Текущее состояние сервера

Итоговое состояние:

root@kitploit:~
CentOS Stream 8
x86_64

Kernel:
7.1.7

KVM:
kvm_intel
kvm
irqbypass

Исправление завершено.

15. Рекомендации на будущее
Сохранение старых ядер

Временно сохраните:

root@kitploit:~
7.1.3
6.18.8-1.el8.elrepo.x86_64
4.18.x

Они нужны для отката в случае нештатных ситуаций.

root@kitploit:~
# 查看可用内核
grubby --info=ALL | grep kernel
Сохранение текущей конфигурации

При будущих обновлениях рекомендуется сохранить:

root@kitploit:~
# 保存当前内核配置
cp /usr/src/linux-7.1.7/.config /boot/config-7.1.7

При последующих обновлениях:

root@kitploit:~
# 复制配置到新内核目录
cp /boot/config-7.1.7 新内核源码目录/.config

Конфигурацию можно будет переиспользовать.



English

Обновление ядра Linux для устранения CVE-2026-64561

Дисклеймер: В этом репозитории описан лишь мой личный процесс устранения проблемы в конкретном серверном окружении. Это не профессиональный анализ безопасности. Буду рад исправлениям.

I. Введение

В этом руководстве описаны два способа обновления ядра Linux для устранения CVE-2026-64561: установка RPM из ELRepo (рекомендуется) и сборка из исходников.

ПунктОписание
Идентификатор CVECVE-2026-64561
Компонент с уязвимостьюLinux Kernel KVM/x86
Способ устраненияОбновление ядра Linux (RPM из ELRepo или сборка из исходников)

III. Способы обновления

В руководстве описаны два способа обновления. Выбирайте в зависимости от окружения:

Метод A: Установка RPM из ELRepo (рекомендуется)

Для сред со стабильным доступом к репозиторию ELRepo. Компиляция не требуется.

Ссылка на оригинал Метода A: 魔方云商家可将CentOS系宿主机内核升级至7.1.6以避免CVE-2026-64561漏洞(Автор: 欢-Huan)

1. Информация об окружении

Системное окружение:

ПунктИнформация
ОСCentOS Stream 8
Исходное ядро4.18.0-552.el8.x86_64
Целевое ядро7.1.6-1.el8.elrepo.x86_64
Источник ядраELRepo kernel-ml

Аппаратное окружение (конфигурация автора, только для справки):

ПунктИнформация
CPUAMD Ryzen 9 9950X
НазначениеХост KVM / LXD
Сетевая картаRealtek r8126 (сторонний драйвер)

Примечание: Это драйвер сетевой карты для материнской платы MSI. Машинам, которые выходят в сеть без специальных драйверов, этот шаг не нужен. Подберите драйвер под свою сетевую карту.

Проверка текущего окружения:

root@kitploit:~
cat /etc/os-release
uname -r

Путь обновления:

root@kitploit:~
4.18.0-552.el8
        ↓
7.1.6-1.el8.elrepo
2. Установка репозитория ELRepo

Если ELRepo уже установлен, пропустите этот шаг.

root@kitploit:~
# 导入 ELRepo GPG 密钥
rpm --import https://www.elrepo.org/RPM-GPG-KEY-elrepo.org

# 安装 ELRepo 仓库
dnf install -y https://www.elrepo.org/elrepo-release-8.el8.elrepo.noarch.rpm

Проверка:

root@kitploit:~
# 检查 ELRepo 仓库是否已添加
dnf repolist | grep elrepo
3. Просмотр доступных версий kernel-ml
root@kitploit:~
# 查看可用的 kernel-ml 版本列表
dnf --enablerepo=elrepo-kernel list kernel-ml --showduplicates

Подтвердите наличие:

root@kitploit:~
kernel-ml.x86_64  7.1.6-1.el8.elrepo
4. Установка ядра Linux 7.1.6
root@kitploit:~
# 安装内核本体、核心和模块
dnf --enablerepo=elrepo-kernel install -y \
kernel-ml-7.1.6-1.el8.elrepo.x86_64 \
kernel-ml-core-7.1.6-1.el8.elrepo.x86_64 \
kernel-ml-modules-7.1.6-1.el8.elrepo.x86_64

Скомпилируйте сторонние драйверы (при необходимости):

root@kitploit:~
# 安装内核开发包用于编译第三方驱动
dnf --enablerepo=elrepo-kernel install -y \
kernel-ml-devel-7.1.6-1.el8.elrepo.x86_64
5. Подтверждение установки ядра
root@kitploit:~
# 查看已安装的 kernel-ml 包
rpm -qa | grep kernel-ml

Проверка grub:

root@kitploit:~
# 查看 grub 中的内核列表
grubby --info=ALL | grep title
6. Назначение ядра по умолчанию
root@kitploit:~
# 查看所有可用内核
grubby --info=ALL | grep kernel

Настройка:

root@kitploit:~
# 设置默认启动内核
grubby --set-default /boot/vmlinuz-7.1.6-1.el8.elrepo.x86_64

Проверка:

root@kitploit:~
# 验证默认内核
grubby --default-kernel
7. Проверка сохранённого состояния GRUB
root@kitploit:~
# 检查 grub 环境保存状态
grub2-editenv list
8. Перезагрузка с новым ядром
root@kitploit:~
# 重启服务器
reboot

Проверка:

root@kitploit:~
# 查看当前内核版本
uname -r

Ожидаемый результат:

root@kitploit:~
7.1.6-1.el8.elrepo.x86_64
9. Проверка драйвера Realtek r8126

Примечание: Это драйвер сетевой карты для материнской платы MSI. Машинам, которые выходят в сеть без специальных драйверов, этот шаг не нужен. Подберите драйвер под свою сетевую карту.

root@kitploit:~
# 查看 r8126 驱动版本信息
modinfo r8126 | grep vermagic

Если не:

root@kitploit:~
7.1.6-1.el8.elrepo.x86_64

потребуется перекомпиляция.

10. Перекомпиляция r8126

Примечание: Это драйвер сетевой карты для материнской платы MSI. Машинам, которые выходят в сеть без специальных драйверов, этот шаг не нужен. Подберите драйвер под свою сетевую карту.

root@kitploit:~
# 进入驱动源码目录
cd /root/qudong_backup/r8126-10.016.00

# 清理旧编译产物
make clean

# 编译驱动
make

# 安装驱动
make install

# 重新生成模块依赖
depmod -a

# 加载驱动
modprobe r8126

Проверка:

root@kitploit:~
# 确认驱动已加载
lsmod | grep r8126
11. Проверка KVM и CVE-2026-64561

Ядро 7.1.x включает новую версию KVM/MMU:

root@kitploit:~
CONFIG_KVM_GUEST_MEMFD=y
CONFIG_KVM_GENERIC_MMU_NOTIFIER=y
CONFIG_KVM_MM_U_LOCKLESS_AGING=y
CONFIG_KVM_EXTERNAL_WRITE_TRACKING=y
CONFIG_KVM_MAX_NR_VCPUS=4096
12. Откат при неудачном обновлении
root@kitploit:~
# 查看所有可用内核
grubby --info=ALL | grep kernel

Восстановление старого ядра:

root@kitploit:~
# 设置旧内核为默认启动项
grubby --set-default /boot/vmlinuz-4.18.0-552.el8.x86_64
13. Итоги обновления

Путь обновления:

root@kitploit:~
CentOS Stream 8
        ↓
Linux 4.18
        ↓
ELRepo kernel-ml 7.1.6

Результат:

root@kitploit:~
✅ Обновлено до Linux 7.1.6
✅ Обновлена подсистема KVM/MMU
✅ Улучшена поддержка новых аппаратных средств
✅ Сохранена возможность отката на старое ядро

Примечания:

  • Совместимость сторонних драйверов (например, r8126) необходимо подтвердить до обновления
  • В производственных средах следует сохранять старые ядра
  • На хостах KVM рекомендуется проверить вложенную виртуализацию (nested virtualization)

Метод B: Сборка из исходников

Для сред без доступа к ELRepo или когда требуется официальный стабильный выпуск kernel.org. Подробные шаги приведены ниже.

1. Информация об окружении
ПунктИнформация
ОСCentOS Stream 8
Архитектураx86_64
ВиртуализацияKVM Intel
Исходное ядро6.18.8-1.el8.elrepo.x86_64
Текущее ядро7.1.3
Итоговое ядро7.1.7

Проверка текущего окружения:

root@kitploit:~
cat /etc/os-release
uname -r

В моём окружении:

  • репозиторий ELRepo Kernel RPM не был стабильно доступен;
  • ядро в текущем окружении уже было обновлено способом Метод 2: Сборка из исходников из руководства CVE-2026-53359-Kernel-Fix;
  • CVE-2026-64561 затрагивает компоненты KVM/x86 ядра Linux.

Поэтому:

Я использовал официальные стабильные исходники kernel.org и вручную собрал ядро 7.1.7.

Примечание:

Это решение для моего собственного окружения, а не обязательный способ обновления для всех систем.

2. Загрузка исходников ядра
root@kitploit:~
# 进入源码目录
cd /usr/src

# 下载 Linux 7.1.7 源码
wget https://cdn.kernel.org/pub/linux/kernel/v7.x/linux-7.1.7.tar.xz

# 解压源码
tar -xf linux-7.1.7.tar.xz

# 进入源码目录
cd /usr/src/linux-7.1.7

# 确认源码完整
ls Makefile

Ожидаемый результат:

root@kitploit:~
Makefile
3. Перенос предыдущей конфигурации ядра

Поскольку ядро 7.1.3, собранное из исходников, не создало:

root@kitploit:~
/boot/config-7.1.3

используем конфигурацию, сохранённую при предыдущей сборке:

root@kitploit:~
# 检查旧配置是否存在
ls -lh /usr/src/linux-7.1.3/.config

Подтверждено наличие:

root@kitploit:~
/usr/src/linux-7.1.3/.config
root@kitploit:~
# 复制旧配置到新内核目录
cp /usr/src/linux-7.1.3/.config /usr/src/linux-7.1.7/.config
4. Обновление конфигурации ядра
root@kitploit:~
# 进入新内核源码目录
cd /usr/src/linux-7.1.7

# 基于旧配置生成新配置
make olddefconfig

Ожидаемый результат:

root@kitploit:~
#
# configuration written to .config
#
5. Проверка конфигурации KVM Intel
root@kitploit:~
# 检查 KVM 相关配置项
grep -E "CONFIG_KVM|CONFIG_KVM_INTEL" .config

Ожидаемый результат:

root@kitploit:~
CONFIG_KVM_X86=m
CONFIG_KVM=m
CONFIG_KVM_INTEL=m

Пояснение:

  • Основной модуль KVM включён;
  • Поддержка KVM x86 включена;
  • Модуль Intel KVM включён.

Отвечает требованиям текущего окружения KVM Intel.

6. Компиляция ядра
root@kitploit:~
# 查看 CPU 核心数
nproc

# 使用全部 CPU 编译(根据实际核心数调整)
make -j$(nproc)

# 编译完成后验证内核镜像
ls -lh arch/x86/boot/bzImage

Ожидаемый результат:

root@kitploit:~
-rw-r--r-- 1 root root xxM arch/x86/boot/bzImage

Это означает, что образ ядра успешно собран.

7. Установка модулей ядра
root@kitploit:~
# 安装内核模块
make modules_install

# 验证模块安装
ls /lib/modules/

Ожидаемый результат:

root@kitploit:~
7.1.7
root@kitploit:~
# 检查 KVM 模块
find /lib/modules/7.1.7 -name "kvm*"

Ожидаемый результат:

root@kitploit:~
/lib/modules/7.1.7/kernel/arch/x86/kvm/kvm.ko
/lib/modules/7.1.7/kernel/arch/x86/kvm/kvm-intel.ko
/lib/modules/7.1.7/kernel/arch/x86/kvm/kvm-amd.ko

Подтверждено:

  • Модули KVM собраны успешно;
  • Модуль Intel KVM собран успешно.
8. Установка нового ядра
root@kitploit:~
# 安装内核
make install

# 检查安装结果
ls -lh /boot | grep 7.1.7

Ожидаемый результат:

root@kitploit:~
initramfs-7.1.7.img
System.map-7.1.7
vmlinuz-7.1.7
9. Обновление загрузочной записи
root@kitploit:~
# 生成 GRUB 配置
grub2-mkconfig -o /boot/grub2/grub.cfg

# 设置默认启动内核
grubby --set-default /boot/vmlinuz-7.1.7

# 验证默认内核
grubby --default-kernel

Ожидаемый результат:

root@kitploit:~
/boot/vmlinuz-7.1.7
10. Перезагрузка сервера
root@kitploit:~
# 重启服务器
reboot
11. Проверка обновления
root@kitploit:~
# 查看当前内核版本
uname -r

Ожидаемый результат:

root@kitploit:~
7.1.7

✅ Работает Linux 7.1.7

root@kitploit:~
# 查看 KVM 模块
lsmod | grep kvm

Ожидаемый результат:

root@kitploit:~
kvm_intel
kvm
irqbypass

✅ KVM Intel загружен нормально

root@kitploit:~
# 查看 KVM 模块来源
modinfo kvm_intel | grep filename

Ожидаемый результат:

root@kitploit:~
filename: /lib/modules/7.1.7/kernel/arch/x86/kvm/kvm-intel.ko

✅ Используется модуль KVM Intel, собранный с ядром 7.1.7

12. Процедура отката

Важно: Старые ядра не следует удалять сразу.

root@kitploit:~
# 列出可用内核
grubby --info=ALL | grep kernel

Если с новым ядром возникли проблемы, назначьте старое ядро:

root@kitploit:~
# 设置旧内核为默认启动项
grubby --set-default /boot/vmlinuz-7.1.3

# 重启生效
reboot
13. Итоговый результат устранения
ПунктДо исправленияПосле исправления
Linux Kernel7.1.37.1.7
Модуль KVM Intel7.1.37.1.7
CVE-2026-64561Риск существуетУстранено обновлением ядра
Функциональность KVMНормальнаяНормальная
14. Текущее состояние сервера

Итоговое состояние:

root@kitploit:~
CentOS Stream 8
x86_64

Kernel:
7.1.7

KVM:
kvm_intel
kvm
irqbypass

Исправление завершено.

15. Рекомендации
Сохраняйте старые ядра

Временно сохраните:

root@kitploit:~
7.1.3
6.18.8-1.el8.elrepo.x86_64
4.18.x

Для отката в случае проблем.

root@kitploit:~
# 查看可用内核
grubby --info=ALL | grep kernel
Сохраните текущую конфигурацию

Для будущих обновлений рекомендуется сохранить:

root@kitploit:~
# 保存当前内核配置
cp /usr/src/linux-7.1.7/.config /boot/config-7.1.7

При последующих обновлениях:

root@kitploit:~
# 复制配置到新内核目录
cp /boot/config-7.1.7 /new-kernel-source-directory/.config

Это позволит и дальше переиспользовать конфигурацию.


Лицензия

MIT

Скачать инструмент