Виправлення уразливості KVM SEV у Linux ядрі, що стосується перевірки індексів PSC-запитів
Оновлення Linux ядра усуває уразливість CVE-2026-63938 у KVM SEV, пов’язану з перевіркою PSC-запитів. Рекомендується оновити систему для безпеки.
- CVSS
- 9.3 CRITICAL
- EPSS
- 7.82%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux ядрі усунено уразливість у KVM SEV, пов’язану з некоректною перевіркою індексів запитів Page State Change (PSC). Тепер розмір буфера PSC перевіряється відповідно до фактичного розміру області пам’яті, що запобігає потенційним помилкам при обробці даних.
Бізнес-вплив
Ця уразливість могла призвести до неправильного оброблення PSC-запитів, що потенційно впливало на стабільність та безпеку віртуалізованих середовищ на базі KVM SEV. Для операторів ІТ та власників інфраструктури важливо оновити ядро Linux, щоб уникнути можливих ризиків, пов’язаних із некоректною обробкою пам’яті в гостьових системах.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для CVE-2026-63938, та своєчасно їх застосувати. Також слід переглянути налаштування віртуалізації KVM SEV, обмежити доступ до відповідних ресурсів та моніторити журнали системи на предмет аномалій, пов’язаних із PSC-запитами.