CVE-2026-63938: Luka w jądrze Linux dotycząca weryfikacji bufora PSC w KVM SEV

Aktualizacja jądra Linux usuwa lukę CVE-2026-63938 w KVM SEV, poprawiając weryfikację bufora PSC i zwiększając bezpieczeństwo maszyn wirtualnych.
CVE-2026-63938CVSS 9.3Linux

CVE-2026-63938: Luka w jądrze Linux dotycząca weryfikacji bufora PSC w KVM SEV

Aktualizacja jądra Linux usuwa lukę CVE-2026-63938 w KVM SEV, poprawiając weryfikację bufora PSC i zwiększając bezpieczeństwo maszyn wirtualnych.

CVSS
9.3 CRITICAL
EPSS
7.82%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę w module KVM SEV, gdzie nieprawidłowo weryfikowano indeksy żądań Page State Change (PSC) względem rzeczywistego rozmiaru bufora. Problem dotyczył sytuacji, gdy wskaźnik gościa nie wskazywał dokładnie na początek współdzielonego bufora GHCB, co mogło prowadzić do nieprawidłowej obsługi żądań.

Wpływ biznesowy

Ta luka może wpływać na bezpieczeństwo maszyn wirtualnych korzystających z KVM SEV, potencjalnie umożliwiając nieautoryzowany dostęp lub manipulację danymi w buforze PSC. Operatorzy infrastruktury powinni zwrócić uwagę na aktualizacje jądra, aby zapobiec możliwym naruszeniom izolacji i integralności środowisk wirtualnych.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-63938. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć ekspozycję maszyn wirtualnych korzystających z KVM SEV, monitorować logi pod kątem nieprawidłowych żądań PSC oraz przeprowadzić ocenę ryzyka i priorytetyzację działań zabezpieczających.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS