Виправлення у Linux Kernel: ігнорування Port I/O запитів з довжиною 0 у KVM SEV
У Linux kernel виправлено CVE-2026-63940 — ігнорування Port I/O запитів довжиною 0 у KVM SEV для підвищення безпеки та стабільності.
- CVSS
- 9.3 CRITICAL
- EPSS
- 7.82%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено вразливість, пов’язану з обробкою Port I/O запитів довжиною 0 у KVM SEV. Тепер такі запити ігноруються, що запобігає потенційним помилкам при налаштуванні програмної області scratch.
Бізнес-вплив
Ця зміна підвищує стабільність і безпеку віртуалізації на базі KVM з SEV, усуваючи ризики, пов’язані з некоректною обробкою Port I/O запитів нульової довжини. Для операторів ІТ та власників інфраструктури це означає зниження ймовірності збоїв і потенційних вразливостей у системах, що використовують цю технологію.
Рекомендовані дії адміністратора
Рекомендується оновити Linux kernel до версії, де виправлено цю проблему. Якщо оновлення наразі неможливе, слід переглянути журнали системи на предмет аномальних Port I/O запитів і обмежити доступ до віртуалізованих середовищ з KVM SEV. Також варто слідкувати за оновленнями від постачальника та планувати своєчасне впровадження патчів.