CVE-2026-64283: Виправлення у KVM для коректної обробки unsigned значень offset і size
Виправлено CVE-2026-64283 у Linux KVM, що усуває помилку обробки offset і size при прив’язці memslot до guest_memfd. Рекомендовано оновлення ядра.
- CVSS
- -
- EPSS
- 11.4%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено вразливість у KVM, пов’язану з некоректною обробкою сум offset і size при прив’язці memslot до guest_memfd. Помилка могла призводити до хибного дозволу некоректних значень через неправильну перевірку переповнення.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити некоректну роботу віртуалізації KVM, потенційно дозволяючи використання недійсних параметрів пам’яті гостя. Це може вплинути на стабільність та безпеку віртуальних машин, особливо при роботі з великими обсягами пам’яті.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2026-64283, та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до функцій KVM, контролювати журнали подій на наявність аномалій і пріоритезувати оновлення систем, що використовують KVM.