Виправлення уразливості KVM у Linux Kernel (CVE-2026-63806)

У Linux kernel виправлено критичну уразливість KVM, що могла спричиняти аварійні збої віртуальних машин. Рекомендується оновити ядро.
CVE-2026-63806CVSS 7.1Linux

Виправлення уразливості KVM у Linux Kernel (CVE-2026-63806)

У Linux kernel виправлено критичну уразливість KVM, що могла спричиняти аварійні збої віртуальних машин. Рекомендується оновити ядро.

CVSS
7.1 HIGH
EPSS
4.4%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість у KVM, пов’язану з некоректним використанням BUG_ON() у обробці ioeventfd datamatch, що могло спричинити аварійне завершення роботи ядра. Замість цього використано безпечну функцію get_unaligned() для роботи з потенційно не вирівняними даними.

Бізнес-вплив

Ця уразливість могла призводити до аварійних збоїв віртуальних машин, що впливає на стабільність та надійність інфраструктури, яка використовує KVM для віртуалізації. Для операторів ІТ це означає потенційні простої та втрату доступності сервісів, особливо у середовищах з інтенсивним використанням MMIO та ioeventfd.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять це виправлення, та оперативно їх застосувати. У разі відсутності патчів слід мінімізувати експозицію KVM до потенційно шкідливих гостьових операцій, переглянути логи на предмет аномалій та пріоритезувати оновлення систем віртуалізації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки