Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/chuzhongyun/cve-2026-64561-kernel-fix
Безопасность облачной инфраструктурыАнализ уязвимостейОбучение и Образование
GitHubchuzhongyun/cve-2026-64561-kernel-fix

CVE-2026-64561-Kernel-Fix

# Руководство по обновлению ядра Linux — исправление CVE-2026-64561

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
421 месяц назадЕщё не проверено
Поделиться

中文 | English


中文

Руководство по обновлению ядра Linux для устранения CVE-2026-64561

Дисклеймер: В этом материале описан лишь процесс устранения проблемы в моём серверном окружении; это не профессиональный анализ безопасности. Буду рад исправлениям, если найдёте неточности.

I. Введение

В этом документе описаны два способа обновления ядра Linux для устранения CVE-2026-64561: установка RPM из ELRepo (рекомендуется) и сборка из исходников.

ПунктОписание
Идентификатор CVECVE-2026-64561
Компонент с уязвимостьюLinux Kernel KVM/x86
Способ устраненияОбновление ядра Linux (RPM из ELRepo или сборка из исходников)

III. Способы обновления

В этом руководстве представлены два способа обновления; выбирайте в зависимости от окружения:

Метод 1: Установка RPM из ELRepo (рекомендуется)

Подходит для сред с доступом к репозиторию ELRepo; компиляция не требуется, всё просто.

Ссылка на оригинал Метода 1: 魔方云商家可将CentOS系宿主机内核升级至7.1.6以避免CVE-2026-64561漏洞(Автор: 欢-Huan)

1. Информация об окружении

Системное окружение:

ПунктИнформация
Операционная системаCentOS Stream 8
Исходное ядро4.18.0-552.el8.x86_64
Целевое ядро7.1.6-1.el8.elrepo.x86_64
Источник ядраELRepo kernel-ml

Аппаратное окружение (окружение автора, только для справки):

ПунктИнформация
CPUAMD Ryzen 9 9950X
НазначениеХост KVM / LXD
Сетевая картаRealtek r8126 (сторонний драйвер)

Примечание: Это драйвер сетевой карты для материнской платы MSI. Если машина выходит в сеть без специальных драйверов, этот шаг не нужен. Подбирайте драйвер под свою сетевую карту — у всех он разный.

Проверка текущего окружения:

cat /etc/os-release
uname -r

Путь обновления:

4.18.0-552.el8
        ↓
7.1.6-1.el8.elrepo
2. Установка репозитория ELRepo

Если ELRepo уже установлен, этот шаг можно пропустить.

# 导入 ELRepo GPG 密钥
rpm --import https://www.elrepo.org/RPM-GPG-KEY-elrepo.org

# 安装 ELRepo 仓库
dnf install -y https://www.elrepo.org/elrepo-release-8.el8.elrepo.noarch.rpm

Проверка:

# 检查 ELRepo 仓库是否已添加
dnf repolist | grep elrepo
3. Просмотр доступных версий kernel-ml
# 查看可用的 kernel-ml 版本列表
dnf --enablerepo=elrepo-kernel list kernel-ml --showduplicates

Подтвердите наличие:

kernel-ml.x86_64  7.1.6-1.el8.elrepo
4. Установка ядра Linux 7.1.6
# 安装内核本体、核心和模块
dnf --enablerepo=elrepo-kernel install -y \
kernel-ml-7.1.6-1.el8.elrepo.x86_64 \
kernel-ml-core-7.1.6-1.el8.elrepo.x86_64 \
kernel-ml-modules-7.1.6-1.el8.elrepo.x86_64

Компиляция сторонних драйверов (при необходимости):

# 安装内核开发包用于编译第三方驱动
dnf --enablerepo=elrepo-kernel install -y \
kernel-ml-devel-7.1.6-1.el8.elrepo.x86_64
5. Подтверждение успешной установки ядра
# 查看已安装的 kernel-ml 包
rpm -qa | grep kernel-ml

Проверка grub:

# 查看 grub 中的内核列表
grubby --info=ALL | grep title
6. Настройка ядра по умолчанию
# 查看所有可用内核
grubby --info=ALL | grep kernel

Настройка:

# 设置默认启动内核
grubby --set-default /boot/vmlinuz-7.1.6-1.el8.elrepo.x86_64

Подтверждение:

# 验证默认内核
grubby --default-kernel
7. Проверка сохранённого состояния grub
# 检查 grub 环境保存状态
grub2-editenv list
8. Перезагрузка с новым ядром
# 重启服务器
reboot

Проверка:

# 查看当前内核版本
uname -r

Ожидаемый результат:

7.1.6-1.el8.elrepo.x86_64
9. Проверка драйвера Realtek r8126

Примечание: Это драйвер сетевой карты для материнской платы MSI. Если машина выходит в сеть без специальных драйверов, этот шаг не нужен. Подбирайте драйвер под свою сетевую карту — у всех он разный.

# 查看 r8126 驱动版本信息
modinfo r8126 | grep vermagic

Если не:

7.1.6-1.el8.elrepo.x86_64

требуется перекомпиляция.

10. Перекомпиляция r8126

Примечание: Это драйвер сетевой карты для материнской платы MSI. Если машина выходит в сеть без специальных драйверов, этот шаг не нужен. Подбирайте драйвер под свою сетевую карту — у всех он разный.

# 进入驱动源码目录
cd /root/qudong_backup/r8126-10.016.00

# 清理旧编译产物
make clean

# 编译驱动
make

# 安装驱动
make install

# 重新生成模块依赖
depmod -a

# 加载驱动
modprobe r8126

Проверка:

# 确认驱动已加载
lsmod | grep r8126
11. Проверка KVM и CVE-2026-64561

Ядро 7.1.x содержит новую версию KVM/MMU:

CONFIG_KVM_GUEST_MEMFD=y
CONFIG_KVM_GENERIC_MMU_NOTIFIER=y
CONFIG_KVM_MM_U_LOCKLESS_AGING=y
CONFIG_KVM_EXTERNAL_WRITE_TRACKING=y
CONFIG_KVM_MAX_NR_VCPUS=4096
12. Откат при неудачном обновлении
# 查看所有可用内核
grubby --info=ALL | grep kernel

Восстановление старого ядра:

# 设置旧内核为默认启动项
grubby --set-default /boot/vmlinuz-4.18.0-552.el8.x86_64
13. Итоги обновления

Путь обновления:

CentOS Stream 8
        ↓
Linux 4.18
        ↓
ELRepo kernel-ml 7.1.6

Результат:

✅ Обновлено до Linux 7.1.6
✅ Обновлена подсистема KVM/MMU
✅ Поддержка большего числа новых аппаратных средств
✅ Сохранена возможность отката на старое ядро

Примечания:

  • Совместимость сторонних драйверов (например, r8126) необходимо подтвердить до обновления
  • В производственных средах рекомендуется сохранять старые ядра
  • На хостах KVM рекомендуется проверить вложенную виртуализацию (nested virtualization)

Метод 2: Сборка из исходников

Подходит для сред без доступа к репозиторию ELRepo или там, где требуется официальная стабильная версия с kernel.org. Подробные шаги приведены ниже.

1. Информация об окружении
ПунктИнформация
СистемаCentOS Stream 8
Архитектураx86_64
ВиртуализацияKVM Intel
Исходное ядро6.18.8-1.el8.elrepo.x86_64
Текущее ядро7.1.3
Итоговое ядро7.1.7

Проверка текущего окружения:

cat /etc/os-release
uname -r

В моём серверном окружении:

  • репозиторий ELRepo Kernel RPM не удаётся стабильно загружать;
  • ядро в текущем окружении уже было обновлено способом Метод 2: Сборка из исходников из руководства CVE-2026-53359-Kernel-Fix;
  • CVE-2026-64561 затрагивает компоненты KVM/x86 ядра Linux;

Поэтому используется:

обновление ядра путём сборки из официальных стабильных исходников kernel.org.

Пояснение:

Этот вариант — лишь решение для моего серверного окружения; он не означает, что во всех средах обязательно нужна сборка из исходников.

2. Загрузка исходников ядра
# 进入源码目录
cd /usr/src

# 下载 Linux 7.1.7 源码
wget https://cdn.kernel.org/pub/linux/kernel/v7.x/linux-7.1.7.tar.xz

# 解压源码
tar -xf linux-7.1.7.tar.xz

# 进入源码目录
cd /usr/src/linux-7.1.7

# 确认源码完整
ls Makefile

Ожидаемый результат:

Makefile
3. Перенос предыдущей конфигурации ядра

Поскольку ядро 7.1.3, установленное из исходников, не создало:

/boot/config-7.1.3

используется конфигурация, сохранённая при предыдущей сборке:

# 检查旧配置是否存在
ls -lh /usr/src/linux-7.1.3/.config

Подтверждено наличие:

/usr/src/linux-7.1.3/.config
# 复制旧配置到新内核目录
cp /usr/src/linux-7.1.3/.config /usr/src/linux-7.1.7/.config
4. Обновление конфигурации ядра
# 进入新内核源码目录
cd /usr/src/linux-7.1.7

# 基于旧配置生成新配置
make olddefconfig

Ожидаемый результат:

#
# configuration written to .config
#
5. Проверка конфигурации KVM Intel
# 检查 KVM 相关配置项
grep -E "CONFIG_KVM|CONFIG_KVM_INTEL" .config

Ожидаемый результат:

CONFIG_KVM_X86=m
CONFIG_KVM=m
CONFIG_KVM_INTEL=m

Пояснение:

  • Основной модуль KVM включён;
  • Поддержка KVM x86 включена;
  • Модуль Intel KVM включён.

Отвечает требованиям текущего окружения KVM Intel.

6. Компиляция ядра
# 查看 CPU 核心数
nproc
Скачать инструмент