CVE-2026-64309: Luka w jądrze Linux dotycząca polecenia SNP_COMMIT w module crypto ccp
Poprawka w jądrze Linux usuwa lukę CVE-2026-64309 w module crypto ccp dotyczącą polecenia SNP_COMMIT, zapobiegając awariom hosta.
- CVSS
- -
- EPSS
- 12.08%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux załatano lukę w module crypto ccp, gdzie polecenie ioctl SNP_COMMIT mogło inicjować nieprawidłowy stan SNP, prowadząc do potencjalnego błędu ochrony i awarii hosta. Problem wynikał z inicjalizacji SNP bez sprawdzenia stanu firmware'u, co zostało poprawione.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury luka ta mogła skutkować awarią hosta uruchamiającego maszyny wirtualne poprzez wywołanie błędu ochrony. Może to prowadzić do przestojów i utraty dostępności usług w środowiskach korzystających z SEV-SNP i KVM. Warto zweryfikować, czy stosowane wersje jądra Linux zawierają poprawkę, aby uniknąć ryzyka nieplanowanych przerw.
Rekomendowane działania administratora
Zaleca się przejrzenie aktualizacji jądra Linux i zastosowanie dostępnych poprawek dotyczących modułu crypto ccp. W przypadku braku natychmiastowej aktualizacji, ograniczyć dostęp do urządzenia /dev/sev oraz monitorować logi systemowe pod kątem nieprawidłowych wywołań ioctl. Priorytetowo traktować wdrożenie poprawek od dostawcy jądra.