CVE-2026-64310: Poprawka inicjalizacji SNP w sterowniku SEV jądra Linux
Poprawka CVE-2026-64310 rozwiązuje problem inicjalizacji SNP w SEV jądra Linux, zapobiegając awariom hosta podczas wirtualizacji.
- CVSS
- -
- EPSS
- 12.08%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux załatano lukę w module crypto: ccp dotyczącą inicjalizacji SNP dla ioctl SEV. Poprzednia implementacja mogła powodować nieprawidłowe zerowanie MSR_VM_HSAVE_PA, co mogło skutkować awarią hosta podczas uruchamiania maszyn wirtualnych.
Wpływ biznesowy
Błąd mógł prowadzić do awarii systemu hosta podczas korzystania z funkcji SEV w środowiskach wirtualizacji, co wpływa na stabilność i dostępność usług. Operatorzy IT powinni zweryfikować, czy ich systemy korzystają z podatnych wersji jądra i rozważyć aktualizację, aby uniknąć potencjalnych przestojów.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę. W przypadku braku natychmiastowej aktualizacji, ograniczyć dostęp do urządzenia /dev/sev oraz monitorować logi systemowe pod kątem błędów związanych z SEV. Priorytetowo traktować wdrożenie poprawki w środowiskach korzystających z SEV i KVM.