Виправлення у Linux Kernel: Уразливість KVM у обробці великих сторінок пам’яті
Виправлено уразливість KVM у Linux kernel, що дозволяла вихід за межі пам’яті при обробці великих сторінок. Рекомендується оновити ядро.
- CVSS
- 8.8 HIGH
- EPSS
- 2.99%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість у KVM, пов’язану з некоректною перевіркою меж великих сторінок пам’яті (hugepages) у shadow MMU. Помилка могла призвести до виходу за межі виділеної пам’яті та викликати помилки сторінок у хості.
Бізнес-вплив
Ця уразливість може спричинити аварійне завершення роботи гіпервізора або порушення ізоляції пам’яті між гостевими віртуальними машинами, що негативно впливає на стабільність та безпеку віртуалізованої інфраструктури. Операторам слід звернути увагу на оновлення ядра для уникнення потенційних збоїв та атак через некоректну обробку великих сторінок.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2026-63807, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію KVM, контролювати логи на наявність помилок сторінок і пріоритезувати оновлення систем, що використовують KVM для віртуалізації.