CVE-2026-63939: Poprawka długości obszaru GHCB w jądrze Linux KVM SEV

CVE-2026-63939 to luka w Linux KVM SEV dotycząca obszaru GHCB. Zalecane jest wdrożenie aktualizacji jądra i monitorowanie systemu.
CVE-2026-63939CVSS 9.3Linux

CVE-2026-63939: Poprawka długości obszaru GHCB w jądrze Linux KVM SEV

CVE-2026-63939 to luka w Linux KVM SEV dotycząca obszaru GHCB. Zalecane jest wdrożenie aktualizacji jądra i monitorowanie systemu.

CVSS
9.3 CRITICAL
EPSS
9.72%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux rozwiązano lukę w KVM SEV dotyczącą niepoprawnego obliczania maksymalnej długości obszaru scratch GHCB. Błędne ustawienie długości mogło prowadzić do przepełnienia bufora podczas obsługi żądań PSC.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury wykorzystującej KVM z SEV istnieje ryzyko przepełnienia bufora, co może skutkować niestabilnością systemu lub potencjalnym wektorem ataku. Aktualizacja jądra do wersji zawierającej poprawkę minimalizuje to ryzyko i poprawia stabilność środowiska wirtualizacji.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w systemach korzystających z KVM SEV. Warto ograniczyć ekspozycję na niezweryfikowane żądania PSC, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować wdrożenie poprawek bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS