CVE-2026-64285: Poprawka luk w KVM SEV dotycząca zapisu danych CPUID dla gości SNP w jądrze Linux

Aktualizacja jądra Linux usuwa lukę CVE-2026-64285 w KVM SEV dotyczącą zapisu danych CPUID dla gości SNP. Zalecane wdrożenie patcha.
CVE-2026-64285Linux

CVE-2026-64285: Poprawka luk w KVM SEV dotycząca zapisu danych CPUID dla gości SNP w jądrze Linux

Aktualizacja jądra Linux usuwa lukę CVE-2026-64285 w KVM SEV dotyczącą zapisu danych CPUID dla gości SNP. Zalecane wdrożenie patcha.

CVSS
-
EPSS
8.85%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux rozwiązano lukę w KVM SEV, która dotyczyła zapisu danych CPUID dla gości SNP. Problem polegał na niewłaściwym przypięciu strony źródłowej tylko do odczytu, co mogło prowadzić do nadpisania pamięci tylko do odczytu podczas aktualizacji danych CPUID przez jądro.

Wpływ biznesowy

Luka może powodować nieprawidłowe działanie maszyn wirtualnych SNP korzystających z KVM, potencjalnie prowadząc do błędów w zarządzaniu pamięcią i stabilności systemu. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z integralnością danych CPUID i stabilnością środowisk wirtualnych.

Rekomendowane działania administratora

Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich wdrożenie w środowiskach korzystających z KVM SEV i gości SNP. Warto również ograniczyć ekspozycję systemów na potencjalne ryzyko oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z pamięcią i maszynami wirtualnymi.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS