CVE-2026-64104: Luka w jądrze Linux dotycząca zarządzania stronami pamięci w trybie SEV-guest
Naprawiono lukę CVE-2026-64104 w jądrze Linux dotyczącą zarządzania stronami pamięci w trybie SEV-guest, zapobiegając pozostawianiu stron w nieznanym stanie.
- CVSS
- 8.7 HIGH
- EPSS
- 3.22%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module virt: sev-guest, gdzie błędy funkcji set_memory_{encrypted,decrypted}() powodowały pozostawienie stron pamięci w nieznanym stanie. Strony te mogły pozostać niezaszyfrowane, co uniemożliwia ich bezpieczne zwolnienie i ponowne wykorzystanie.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko nieprawidłowego zarządzania pamięcią w środowiskach korzystających z funkcji SEV-guest, co może prowadzić do problemów z integralnością danych i stabilnością systemu. Niezaszyfrowane strony pamięci mogą być podatne na nieautoryzowany dostęp lub błędy alokacji pamięci, wpływając na bezpieczeństwo i wydajność systemu.
Rekomendowane działania administratora
Zaleca się przegląd i zastosowanie najnowszych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-64104. Administratorzy powinni monitorować logi systemowe pod kątem błędów związanych z funkcjami set_memory_encrypted i set_memory_decrypted oraz ograniczyć ekspozycję systemów korzystających z funkcji SEV-guest. W przypadku braku dostępnych poprawek należy rozważyć środki minimalizujące ryzyko oraz przygotować się na szybkie wdrożenie aktualizacji.