Виправлення уразливості перевищення меж у virtio-net Linux ядра (CVE-2026-64552)

Виправлено уразливість у virtio-net Linux ядра, що дозволяє вихід за межі пам’яті. Рекомендується оновлення ядра для безпеки систем.
CVE-2026-64552Linux

Виправлення уразливості перевищення меж у virtio-net Linux ядра (CVE-2026-64552)

Виправлено уразливість у virtio-net Linux ядра, що дозволяє вихід за межі пам’яті. Рекомендується оновлення ядра для безпеки систем.

CVSS
-
EPSS
-
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі виправлено уразливість у модулі virtio-net, пов’язану з некоректною перевіркою довжини в receive_big(). Зловмисний бекенд може викликати вихід за межі масиву, що призводить до потенційної корупції пам’яті.

Бізнес-вплив

Ця уразливість може дозволити зловмисному віртуальному пристрою викликати запис за межі виділеної пам’яті, що може спричинити нестабільність системи або потенційно виконання шкідливого коду. Власникам інфраструктури з Linux-серверами, які використовують virtio-net, слід розглянути оновлення ядра для усунення ризику.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра від постачальника Linux та застосувати їх. Якщо оновлення недоступні, слід обмежити використання ненадійних віртуальних пристроїв virtio-net, переглянути журнали системи на ознаки аномальної поведінки та пріоритезувати оновлення систем, що використовують цю функціональність.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки