Виправлення у Linux Kernel для KVM: усунення use-after-free через некоректне оброблення сторінок пам'яті

Виправлено use-after-free в KVM Linux kernel. Рекомендується оновити ядро та перевірити безпеку віртуалізації.
CVE-2026-80726CVSS 9.3Linux

Виправлення у Linux Kernel для KVM: усунення use-after-free через некоректне оброблення сторінок пам'яті

Виправлено use-after-free в KVM Linux kernel. Рекомендується оновити ядро та перевірити безпеку віртуалізації.

CVSS
9.3 CRITICAL
EPSS
7.52%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel виправлено вразливість у KVM, пов’язану з некоректним очищенням ролі сторінок пам'яті, що призводило до use-after-free помилок. Проблема виникала через неправильне керування списком активних сторінок MMU, що могло спричинити серйозні збої у роботі віртуалізації.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури, які використовують KVM на Linux, ця вразливість може призвести до нестабільності віртуальних машин і потенційних збоїв у роботі систем. Використання застарілих або некоректно оброблених сторінок пам'яті може спричинити аварійне завершення роботи або втрату даних, що негативно впливає на надійність та безпеку віртуалізованих середовищ.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2026-80726, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію систем із KVM, переглянути журнали на предмет аномалій, а також пріоритезувати патчі для віртуалізаційних середовищ. Команда підтримки DataHouse готова допомогти з верифікацією версій, керованим оновленням та аналізом логів для підвищення безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки