
Uma nova vulnerabilidade identificada no kernel Linux pode comprometer o isolamento entre máquinas virtuais e o sistema hospedeiro. A falha foi registrada como CVE-2026-89775 e afeta ambientes baseados na arquitetura ARM64.
O problema pode permitir que uma máquina virtual leia e grave dados diretamente na memória do host, ultrapassando uma das principais barreiras de segurança utilizadas em ambientes virtualizados.
A exploração, porém, depende de uma condição específica: a virtualização aninhada (nested virtualization) precisa estar habilitada. Isso limita o número de sistemas potencialmente expostos.
Administradores de ambientes Linux com ARM64 devem verificar suas configurações de virtualização e manter o kernel atualizado com as correções de segurança disponíveis.



