Виправлення у Linux kernel для KVM SEV: коректне блокування сторінки при додаванні CPUID даних для SNP гостьової системи
Усунено вразливість CVE-2026-64285 у Linux kernel, що покращує безпеку KVM SEV при роботі з CPUID даними SNP гостьових систем.
- CVSS
- -
- EPSS
- 8.85%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено вразливість у KVM SEV, пов’язану з некоректним блокуванням сторінки пам’яті при додаванні CPUID даних для SNP гостьової системи. Тепер сторінка джерела блокується для запису, щоб уникнути перезапису лише для читання пам’яті.
Бізнес-вплив
Ця уразливість може призвести до пошкодження пам’яті при роботі з CPUID даними SNP гостьових систем у віртуалізованому середовищі KVM. Хоча добре налаштовані віртуальні машини рідко використовують лише для читання CPUID дані, потенційний ризик пошкодження пам’яті може вплинути на стабільність та безпеку віртуалізованих інфраструктур.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для CVE-2026-64285, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати використання статичних CPUID даних для SNP гостьових систем, переглянути журнали на предмет аномалій і обмежити доступ до віртуалізованих середовищ до довірених користувачів.