CVE-2026-64285: Poprawka luk w KVM SEV dotycząca zapisu danych CPUID dla gości SNP w jądrze Linux
Aktualizacja jądra Linux usuwa lukę CVE-2026-64285 w KVM SEV dotyczącą zapisu danych CPUID dla gości SNP. Zalecane wdrożenie patcha.
- CVSS
- -
- EPSS
- 8.85%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux rozwiązano lukę w KVM SEV, która dotyczyła zapisu danych CPUID dla gości SNP. Problem polegał na niewłaściwym przypięciu strony źródłowej tylko do odczytu, co mogło prowadzić do nadpisania pamięci tylko do odczytu podczas aktualizacji danych CPUID przez jądro.
Wpływ biznesowy
Luka może powodować nieprawidłowe działanie maszyn wirtualnych SNP korzystających z KVM, potencjalnie prowadząc do błędów w zarządzaniu pamięcią i stabilności systemu. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z integralnością danych CPUID i stabilnością środowisk wirtualnych.
Rekomendowane działania administratora
Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich wdrożenie w środowiskach korzystających z KVM SEV i gości SNP. Warto również ograniczyć ekspozycję systemów na potencjalne ryzyko oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z pamięcią i maszynami wirtualnymi.