SSysDigest
Une faille permet à une VM de s'échapper vers son hôte ARM64

Photo : Sergei Starostin sur Pexels

Linux

Une faille permet à une VM de s'échapper vers son hôte ARM64

CVE-2026-89775 a beau afficher un score de 9,3, elle ne concerne qu'un cas de figure bien précis. On t'explique si tu dois flipper ou pas.

actusécuritémise à jour
Partager :

Bon, parlons d'une faille qui fait pas mal de bruit en ce moment : CVE-2026-89775. En gros, ça touche le noyau Linux sur architecture ARM64 et ça permet à une machine virtuelle invitée de s'évader et d'aller taper directement dans son hôte. Sur le papier, c'est le genre de scénario cauchemardesque pour n'importe quel admin système, et le score CVSS de 9,3 fait clignoter tous les voyants rouges.

Mais avant de paniquer, faut regarder les conditions réelles d'exploitation. Cette faille ne concerne que les setups utilisant KVM sur ARM64, donc pas ton PC portable x86 classique ni la majorité des serveurs cloud grand public qui tournent encore massivement sur x86. Ça réduit déjà pas mal le périmètre des gens concernés, même si le cloud ARM (genre les instances Graviton d'AWS ou équivalents) devient de plus en plus courant.

La bonne nouvelle, c'est que les patchs sont déjà dispo dans les dernières versions du noyau. Si tu gères de l'infra virtualisée sur ARM64, c'est le moment de vérifier tes versions et de planifier une mise à jour rapidement, surtout si t'héberges des VMs de clients tiers où l'isolation est critique. Pour le commun des mortels avec une machine x86 à la maison, tu peux respirer, cette faille-là n'est pas pour toi.

Sources

À lire aussi