CVE-2026-64104: Luka w jądrze Linux dotycząca zarządzania stronami pamięci w trybie SEV-guest

Naprawiono lukę CVE-2026-64104 w jądrze Linux dotyczącą zarządzania stronami pamięci w trybie SEV-guest, zapobiegając pozostawianiu stron w nieznanym stanie.
CVE-2026-64104CVSS 8.7Linux

CVE-2026-64104: Luka w jądrze Linux dotycząca zarządzania stronami pamięci w trybie SEV-guest

Naprawiono lukę CVE-2026-64104 w jądrze Linux dotyczącą zarządzania stronami pamięci w trybie SEV-guest, zapobiegając pozostawianiu stron w nieznanym stanie.

CVSS
8.7 HIGH
EPSS
3.22%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module virt: sev-guest, gdzie błędy funkcji set_memory_{encrypted,decrypted}() powodowały pozostawienie stron pamięci w nieznanym stanie. Strony te mogły pozostać niezaszyfrowane, co uniemożliwia ich bezpieczne zwolnienie i ponowne wykorzystanie.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko nieprawidłowego zarządzania pamięcią w środowiskach korzystających z funkcji SEV-guest, co może prowadzić do problemów z integralnością danych i stabilnością systemu. Niezaszyfrowane strony pamięci mogą być podatne na nieautoryzowany dostęp lub błędy alokacji pamięci, wpływając na bezpieczeństwo i wydajność systemu.

Rekomendowane działania administratora

Zaleca się przegląd i zastosowanie najnowszych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-64104. Administratorzy powinni monitorować logi systemowe pod kątem błędów związanych z funkcjami set_memory_encrypted i set_memory_decrypted oraz ograniczyć ekspozycję systemów korzystających z funkcji SEV-guest. W przypadku braku dostępnych poprawek należy rozważyć środki minimalizujące ryzyko oraz przygotować się na szybkie wdrożenie aktualizacji.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS