Linux kernel: poprawka weryfikacji rozmiaru pakietu VMBus w drm/hyperv
Poprawka CVE-2026-64527 w Linux kernel eliminuje lukę w module drm/hyperv dotyczącą weryfikacji rozmiaru pakietu VMBus. Zalecana aktualizacja systemu.
- CVSS
- -
- EPSS
- 5.65%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux rozwiązano lukę w module drm/hyperv, gdzie niewłaściwa weryfikacja rozmiaru pakietu VMBus mogła prowadzić do odczytu pozostałości danych z poprzednich wiadomości. Poprawiono walidację rozmiaru pakietu i dodano logowanie odrzuconych pakietów, co zapobiega potencjalnym błędom pamięci.
Wpływ biznesowy
Ta luka mogła skutkować nieprawidłowym odczytem danych w środowiskach korzystających z Hyper-V i modułu drm/hyperv, co może prowadzić do problemów z integralnością danych lub stabilnością systemu. Operatorzy IT powinni zweryfikować, czy ich systemy korzystają z podatnych wersji jądra i rozważyć aktualizację, aby uniknąć potencjalnych problemów z bezpieczeństwem i niezawodnością.
Rekomendowane działania administratora
Administratorzy powinni sprawdzić dostępność aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-64527 i wdrożyć je w swoich środowiskach. W przypadku braku natychmiastowej możliwości aktualizacji, zaleca się ograniczenie ekspozycji systemów na nieautoryzowany dostęp oraz monitorowanie logów systemowych pod kątem zgłoszeń odrzuconych pakietów związanych z VMBus. Priorytetem jest szybka weryfikacja i wdrożenie dostępnych łatek.