CVE-2026-64310: Poprawka inicjalizacji SNP w sterowniku SEV jądra Linux

Poprawka CVE-2026-64310 rozwiązuje problem inicjalizacji SNP w SEV jądra Linux, zapobiegając awariom hosta podczas wirtualizacji.
CVE-2026-64310Linux

CVE-2026-64310: Poprawka inicjalizacji SNP w sterowniku SEV jądra Linux

Poprawka CVE-2026-64310 rozwiązuje problem inicjalizacji SNP w SEV jądra Linux, zapobiegając awariom hosta podczas wirtualizacji.

CVSS
-
EPSS
12.08%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę w module crypto: ccp dotyczącą inicjalizacji SNP dla ioctl SEV. Poprzednia implementacja mogła powodować nieprawidłowe zerowanie MSR_VM_HSAVE_PA, co mogło skutkować awarią hosta podczas uruchamiania maszyn wirtualnych.

Wpływ biznesowy

Błąd mógł prowadzić do awarii systemu hosta podczas korzystania z funkcji SEV w środowiskach wirtualizacji, co wpływa na stabilność i dostępność usług. Operatorzy IT powinni zweryfikować, czy ich systemy korzystają z podatnych wersji jądra i rozważyć aktualizację, aby uniknąć potencjalnych przestojów.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę. W przypadku braku natychmiastowej aktualizacji, ograniczyć dostęp do urządzenia /dev/sev oraz monitorować logi systemowe pod kątem błędów związanych z SEV. Priorytetowo traktować wdrożenie poprawki w środowiskach korzystających z SEV i KVM.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS