Виправлення у Linux kernel для вразливості в SEV-Guest, що може призвести до корупції пам'яті

Виправлено вразливість у Linux kernel SEV-Guest, що може спричинити корупцію пам'яті. Рекомендується оновити ядро для захисту систем.
CVE-2026-52959CVSS 7.8Linux

Виправлення у Linux kernel для вразливості в SEV-Guest, що може призвести до корупції пам'яті

Виправлено вразливість у Linux kernel SEV-Guest, що може спричинити корупцію пам'яті. Рекомендується оновити ядро для захисту систем.

CVSS
7.8 HIGH
EPSS
0.67%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel виправлено вразливість у модулі SEV-Guest, пов’язану з некоректним використанням розміру буфера, що контролюється хостом, під час очищення пам’яті. Це могло призвести до корупції в алокаторі сторінок через неправильне обчислення порядку сторінок.

Бізнес-вплив

Вразливість із високою оцінкою CVSS 7.8 може спричинити нестабільність системи або потенційні проблеми з безпекою через корупцію пам’яті в ядрі Linux. Для операторів ІТ та власників інфраструктури це означає необхідність швидко оцінити вплив на свої системи, особливо якщо використовується SEV-Guest, і вжити заходів для мінімізації ризиків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості, та якнайшвидше їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів, переглянути журнали системи на предмет підозрілої активності та пріоритезувати оновлення в рамках плану безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки