CVE-2026-64309: Luka w jądrze Linux dotycząca polecenia SNP_COMMIT w module crypto ccp

Poprawka w jądrze Linux usuwa lukę CVE-2026-64309 w module crypto ccp dotyczącą polecenia SNP_COMMIT, zapobiegając awariom hosta.
CVE-2026-64309Linux

CVE-2026-64309: Luka w jądrze Linux dotycząca polecenia SNP_COMMIT w module crypto ccp

Poprawka w jądrze Linux usuwa lukę CVE-2026-64309 w module crypto ccp dotyczącą polecenia SNP_COMMIT, zapobiegając awariom hosta.

CVSS
-
EPSS
12.08%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę w module crypto ccp, gdzie polecenie ioctl SNP_COMMIT mogło inicjować nieprawidłowy stan SNP, prowadząc do potencjalnego błędu ochrony i awarii hosta. Problem wynikał z inicjalizacji SNP bez sprawdzenia stanu firmware'u, co zostało poprawione.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury luka ta mogła skutkować awarią hosta uruchamiającego maszyny wirtualne poprzez wywołanie błędu ochrony. Może to prowadzić do przestojów i utraty dostępności usług w środowiskach korzystających z SEV-SNP i KVM. Warto zweryfikować, czy stosowane wersje jądra Linux zawierają poprawkę, aby uniknąć ryzyka nieplanowanych przerw.

Rekomendowane działania administratora

Zaleca się przejrzenie aktualizacji jądra Linux i zastosowanie dostępnych poprawek dotyczących modułu crypto ccp. W przypadku braku natychmiastowej aktualizacji, ograniczyć dostęp do urządzenia /dev/sev oraz monitorować logi systemowe pod kątem nieprawidłowych wywołań ioctl. Priorytetowo traktować wdrożenie poprawek od dostawcy jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS