Виправлення уразливості KVM у Linux: обмеження індексу банку при перевірці sparse banks

Оновлення Linux ядра усуває уразливість CVE-2026-64247, що запобігає виходу за межі пам’яті при роботі KVM з sparse banks.
CVE-2026-64247CVSS 8.4Linux

Виправлення уразливості KVM у Linux: обмеження індексу банку при перевірці sparse banks

Оновлення Linux ядра усуває уразливість CVE-2026-64247, що запобігає виходу за межі пам’яті при роботі KVM з sparse banks.

CVSS
8.4 HIGH
EPSS
1.7%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі виправлено уразливість у KVM, пов’язану з некоректною перевіркою індексу банку при роботі з sparse banks. Відсутність обмеження індексу VP ID могла призводити до виходу за межі пам’яті та зайвого скидання TLB для L2 vCPU.

Бізнес-вплив

Ця уразливість може спричинити непотрібні операції скидання TLB, що впливає на продуктивність віртуалізованих середовищ на базі KVM. Для операторів ІТ та власників інфраструктури це означає потенційне зниження ефективності роботи віртуальних машин і можливі ризики нестабільності при використанні paravirtual TLB flush для L2.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати експозицію віртуалізованих середовищ, переглянути журнали на предмет аномалій, а також пріоритезувати оновлення систем, що використовують KVM з Hyper-V paravirtualization.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки