CVE-2026-63939: Виправлення обчислення максимальної довжини буфера GHCB у KVM SEV Linux

Виправлено уразливість CVE-2026-63939 у KVM SEV Linux, що запобігає переповненню буфера GHCB scratch area. Рекомендується оновлення ядра.
CVE-2026-63939CVSS 9.3Linux

CVE-2026-63939: Виправлення обчислення максимальної довжини буфера GHCB у KVM SEV Linux

Виправлено уразливість CVE-2026-63939 у KVM SEV Linux, що запобігає переповненню буфера GHCB scratch area. Рекомендується оновлення ядра.

CVSS
9.3 CRITICAL
EPSS
9.72%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux виправлено уразливість у KVM SEV, пов’язану з неправильним обчисленням максимальної довжини буфера GHCB scratch area. Це могло призвести до переповнення буфера через некоректне визначення розміру області спільної пам’яті.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури, що використовують KVM з SEV, ця уразливість може створити ризик переповнення буфера, що потенційно відкриває шлях для атак на віртуальні машини. Вчасне оновлення ядра Linux допоможе уникнути можливих збоїв та підвищить безпеку віртуалізованого середовища.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення CVE-2026-63939, та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до віртуалізованих середовищ із SEV, переглянути журнали на предмет аномалій і пріоритезувати патчі для KVM та SEV-модулів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки