CVE-2026-63939: Виправлення обчислення максимальної довжини буфера GHCB у KVM SEV Linux
Виправлено уразливість CVE-2026-63939 у KVM SEV Linux, що запобігає переповненню буфера GHCB scratch area. Рекомендується оновлення ядра.
- CVSS
- 9.3 CRITICAL
- EPSS
- 9.72%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux виправлено уразливість у KVM SEV, пов’язану з неправильним обчисленням максимальної довжини буфера GHCB scratch area. Це могло призвести до переповнення буфера через некоректне визначення розміру області спільної пам’яті.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури, що використовують KVM з SEV, ця уразливість може створити ризик переповнення буфера, що потенційно відкриває шлях для атак на віртуальні машини. Вчасне оновлення ядра Linux допоможе уникнути можливих збоїв та підвищить безпеку віртуалізованого середовища.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення CVE-2026-63939, та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до віртуалізованих середовищ із SEV, переглянути журнали на предмет аномалій і пріоритезувати патчі для KVM та SEV-модулів.