Виправлення уразливості перевищення меж у virtio-net Linux ядра (CVE-2026-64552)
Виправлено уразливість у virtio-net Linux ядра, що дозволяє вихід за межі пам’яті. Рекомендується оновлення ядра для безпеки систем.
- CVSS
- -
- EPSS
- -
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux ядрі виправлено уразливість у модулі virtio-net, пов’язану з некоректною перевіркою довжини в receive_big(). Зловмисний бекенд може викликати вихід за межі масиву, що призводить до потенційної корупції пам’яті.
Бізнес-вплив
Ця уразливість може дозволити зловмисному віртуальному пристрою викликати запис за межі виділеної пам’яті, що може спричинити нестабільність системи або потенційно виконання шкідливого коду. Власникам інфраструктури з Linux-серверами, які використовують virtio-net, слід розглянути оновлення ядра для усунення ризику.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра від постачальника Linux та застосувати їх. Якщо оновлення недоступні, слід обмежити використання ненадійних віртуальних пристроїв virtio-net, переглянути журнали системи на ознаки аномальної поведінки та пріоритезувати оновлення систем, що використовують цю функціональність.