Виправлення уразливості KVM у Linux: обмеження індексу банку при перевірці sparse banks
Оновлення Linux ядра усуває уразливість CVE-2026-64247, що запобігає виходу за межі пам’яті при роботі KVM з sparse banks.
- CVSS
- 8.4 HIGH
- EPSS
- 1.7%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux ядрі виправлено уразливість у KVM, пов’язану з некоректною перевіркою індексу банку при роботі з sparse banks. Відсутність обмеження індексу VP ID могла призводити до виходу за межі пам’яті та зайвого скидання TLB для L2 vCPU.
Бізнес-вплив
Ця уразливість може спричинити непотрібні операції скидання TLB, що впливає на продуктивність віртуалізованих середовищ на базі KVM. Для операторів ІТ та власників інфраструктури це означає потенційне зниження ефективності роботи віртуальних машин і можливі ризики нестабільності при використанні paravirtual TLB flush для L2.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати експозицію віртуалізованих середовищ, переглянути журнали на предмет аномалій, а також пріоритезувати оновлення систем, що використовують KVM з Hyper-V paravirtualization.