CVE-2026-63939: Poprawka długości obszaru GHCB w jądrze Linux KVM SEV
CVE-2026-63939 to luka w Linux KVM SEV dotycząca obszaru GHCB. Zalecane jest wdrożenie aktualizacji jądra i monitorowanie systemu.
- CVSS
- 9.3 CRITICAL
- EPSS
- 9.72%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux rozwiązano lukę w KVM SEV dotyczącą niepoprawnego obliczania maksymalnej długości obszaru scratch GHCB. Błędne ustawienie długości mogło prowadzić do przepełnienia bufora podczas obsługi żądań PSC.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury wykorzystującej KVM z SEV istnieje ryzyko przepełnienia bufora, co może skutkować niestabilnością systemu lub potencjalnym wektorem ataku. Aktualizacja jądra do wersji zawierającej poprawkę minimalizuje to ryzyko i poprawia stabilność środowiska wirtualizacji.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w systemach korzystających z KVM SEV. Warto ograniczyć ekspozycję na niezweryfikowane żądania PSC, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować wdrożenie poprawek bezpieczeństwa.