Виправлення уразливості KVM SEV у Linux ядрі, що стосується перевірки індексів PSC-запитів

Оновлення Linux ядра усуває уразливість CVE-2026-63938 у KVM SEV, пов’язану з перевіркою PSC-запитів. Рекомендується оновити систему для безпеки.
CVE-2026-63938CVSS 9.3Linux

Виправлення уразливості KVM SEV у Linux ядрі, що стосується перевірки індексів PSC-запитів

Оновлення Linux ядра усуває уразливість CVE-2026-63938 у KVM SEV, пов’язану з перевіркою PSC-запитів. Рекомендується оновити систему для безпеки.

CVSS
9.3 CRITICAL
EPSS
7.82%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі усунено уразливість у KVM SEV, пов’язану з некоректною перевіркою індексів запитів Page State Change (PSC). Тепер розмір буфера PSC перевіряється відповідно до фактичного розміру області пам’яті, що запобігає потенційним помилкам при обробці даних.

Бізнес-вплив

Ця уразливість могла призвести до неправильного оброблення PSC-запитів, що потенційно впливало на стабільність та безпеку віртуалізованих середовищ на базі KVM SEV. Для операторів ІТ та власників інфраструктури важливо оновити ядро Linux, щоб уникнути можливих ризиків, пов’язаних із некоректною обробкою пам’яті в гостьових системах.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для CVE-2026-63938, та своєчасно їх застосувати. Також слід переглянути налаштування віртуалізації KVM SEV, обмежити доступ до відповідних ресурсів та моніторити журнали системи на предмет аномалій, пов’язаних із PSC-запитами.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки