CVE-2026-64283: Виправлення у KVM для коректної обробки unsigned значень offset і size

Виправлено CVE-2026-64283 у Linux KVM, що усуває помилку обробки offset і size при прив’язці memslot до guest_memfd. Рекомендовано оновлення ядра.
CVE-2026-64283Linux

CVE-2026-64283: Виправлення у KVM для коректної обробки unsigned значень offset і size

Виправлено CVE-2026-64283 у Linux KVM, що усуває помилку обробки offset і size при прив’язці memslot до guest_memfd. Рекомендовано оновлення ядра.

CVSS
-
EPSS
11.4%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість у KVM, пов’язану з некоректною обробкою сум offset і size при прив’язці memslot до guest_memfd. Помилка могла призводити до хибного дозволу некоректних значень через неправильну перевірку переповнення.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити некоректну роботу віртуалізації KVM, потенційно дозволяючи використання недійсних параметрів пам’яті гостя. Це може вплинути на стабільність та безпеку віртуальних машин, особливо при роботі з великими обсягами пам’яті.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2026-64283, та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до функцій KVM, контролювати журнали подій на наявність аномалій і пріоритезувати оновлення систем, що використовують KVM.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки