Виправлення у Linux Kernel: Уразливість KVM у обробці великих сторінок пам’яті

Виправлено уразливість KVM у Linux kernel, що дозволяла вихід за межі пам’яті при обробці великих сторінок. Рекомендується оновити ядро.
CVE-2026-63807CVSS 8.8Linux

Виправлення у Linux Kernel: Уразливість KVM у обробці великих сторінок пам’яті

Виправлено уразливість KVM у Linux kernel, що дозволяла вихід за межі пам’яті при обробці великих сторінок. Рекомендується оновити ядро.

CVSS
8.8 HIGH
EPSS
2.99%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість у KVM, пов’язану з некоректною перевіркою меж великих сторінок пам’яті (hugepages) у shadow MMU. Помилка могла призвести до виходу за межі виділеної пам’яті та викликати помилки сторінок у хості.

Бізнес-вплив

Ця уразливість може спричинити аварійне завершення роботи гіпервізора або порушення ізоляції пам’яті між гостевими віртуальними машинами, що негативно впливає на стабільність та безпеку віртуалізованої інфраструктури. Операторам слід звернути увагу на оновлення ядра для уникнення потенційних збоїв та атак через некоректну обробку великих сторінок.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2026-63807, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію KVM, контролювати логи на наявність помилок сторінок і пріоритезувати оновлення систем, що використовують KVM для віртуалізації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки