Виправлення у Linux Kernel: ігнорування Port I/O запитів з довжиною 0 у KVM SEV

У Linux kernel виправлено CVE-2026-63940 — ігнорування Port I/O запитів довжиною 0 у KVM SEV для підвищення безпеки та стабільності.
CVE-2026-63940CVSS 9.3Linux

Виправлення у Linux Kernel: ігнорування Port I/O запитів з довжиною 0 у KVM SEV

У Linux kernel виправлено CVE-2026-63940 — ігнорування Port I/O запитів довжиною 0 у KVM SEV для підвищення безпеки та стабільності.

CVSS
9.3 CRITICAL
EPSS
7.82%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість, пов’язану з обробкою Port I/O запитів довжиною 0 у KVM SEV. Тепер такі запити ігноруються, що запобігає потенційним помилкам при налаштуванні програмної області scratch.

Бізнес-вплив

Ця зміна підвищує стабільність і безпеку віртуалізації на базі KVM з SEV, усуваючи ризики, пов’язані з некоректною обробкою Port I/O запитів нульової довжини. Для операторів ІТ та власників інфраструктури це означає зниження ймовірності збоїв і потенційних вразливостей у системах, що використовують цю технологію.

Рекомендовані дії адміністратора

Рекомендується оновити Linux kernel до версії, де виправлено цю проблему. Якщо оновлення наразі неможливе, слід переглянути журнали системи на предмет аномальних Port I/O запитів і обмежити доступ до віртуалізованих середовищ з KVM SEV. Також варто слідкувати за оновленнями від постачальника та планувати своєчасне впровадження патчів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки