Виправлення переповнення сторінки в sev_dbg_crypt() ядра Linux (CVE-2026-63794)

Виправлено вразливість переповнення буфера в функції sev_dbg_crypt() ядра Linux, що впливає на KVM SEV. Рекомендується оновлення ядра для безпеки.
CVE-2026-63794Linux

Виправлення переповнення сторінки в sev_dbg_crypt() ядра Linux (CVE-2026-63794)

Виправлено вразливість переповнення буфера в функції sev_dbg_crypt() ядра Linux, що впливає на KVM SEV. Рекомендується оновлення ядра для безпеки.

CVSS
-
EPSS
9.48%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість переповнення буфера в функції sev_dbg_crypt() під час шифрування, що могло призвести до запису за межі виділеної пам’яті. Проблема виникала через некоректне обмеження довжини копіювання, що могло спричинити помилки пам’яті та потенційні збої.

Бізнес-вплив

Ця вразливість може спричинити нестабільність системи або потенційне порушення цілісності пам’яті при роботі з KVM на платформах AMD SEV. Для операторів ІТ та власників інфраструктури важливо врахувати ризики збоїв віртуалізованих середовищ і можливі наслідки для безпеки при використанні функцій шифрування в KVM.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії, в якій виправлено цю вразливість. Якщо оновлення неможливе, слід обмежити доступ до функцій KVM SEV, переглянути журнали системи на наявність помилок пам’яті та пріоритезувати оновлення систем, що використовують цю технологію. Також варто контролювати використання функцій шифрування віртуальних машин для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки