CVE-2026-31593: luka w jądrze Linux dotycząca synchronizacji stanu vCPU w KVM SEV
Luka CVE-2026-31593 w jądrze Linux KVM SEV może powodować awarie hosta. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.34%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w KVM SEV, która pozwalała na nieprawidłową synchronizację stanu vCPU z VMSA po jego uruchomieniu i zaszyfrowaniu. Na hostach z włączonym SNP próba dostępu do pamięci prywatnej gościa mogła wywołać błąd strony i awarię systemu.
Wpływ biznesowy
Ta luka może prowadzić do awarii hosta uruchamiającego maszyny wirtualne z SEV-SNP, co wpływa na stabilność środowisk wirtualizacyjnych opartych na KVM. Operatorzy powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty dostępności usług działających na takich hostach.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-31593. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć ekspozycję hostów z włączonym SNP oraz monitorować logi systemowe pod kątem błędów związanych z RMP #PF. Priorytetowo traktować wdrożenie poprawek i audyt konfiguracji KVM SEV.