CVE-2026-63938: Luka w jądrze Linux dotycząca weryfikacji bufora PSC w KVM SEV
Aktualizacja jądra Linux usuwa lukę CVE-2026-63938 w KVM SEV, poprawiając weryfikację bufora PSC i zwiększając bezpieczeństwo maszyn wirtualnych.
- CVSS
- 9.3 CRITICAL
- EPSS
- 7.82%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux załatano lukę w module KVM SEV, gdzie nieprawidłowo weryfikowano indeksy żądań Page State Change (PSC) względem rzeczywistego rozmiaru bufora. Problem dotyczył sytuacji, gdy wskaźnik gościa nie wskazywał dokładnie na początek współdzielonego bufora GHCB, co mogło prowadzić do nieprawidłowej obsługi żądań.
Wpływ biznesowy
Ta luka może wpływać na bezpieczeństwo maszyn wirtualnych korzystających z KVM SEV, potencjalnie umożliwiając nieautoryzowany dostęp lub manipulację danymi w buforze PSC. Operatorzy infrastruktury powinni zwrócić uwagę na aktualizacje jądra, aby zapobiec możliwym naruszeniom izolacji i integralności środowisk wirtualnych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-63938. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć ekspozycję maszyn wirtualnych korzystających z KVM SEV, monitorować logi pod kątem nieprawidłowych żądań PSC oraz przeprowadzić ocenę ryzyka i priorytetyzację działań zabezpieczających.