Виправлення у Linux kernel: уразливість ініціалізації SNP в crypto: ccp

Уразливість CVE-2026-64307 у Linux kernel пов’язана з ініціалізацією SNP в crypto: ccp, що може спричинити збій хоста при роботі KVM. Рекомендується оновлення ядра.
CVE-2026-64307Linux

Виправлення у Linux kernel: уразливість ініціалізації SNP в crypto: ccp

Уразливість CVE-2026-64307 у Linux kernel пов’язана з ініціалізацією SNP в crypto: ccp, що може спричинити збій хоста при роботі KVM. Рекомендується оновлення ядра.

CVSS
-
EPSS
12.08%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість, пов’язану з повторною ініціалізацією SNP через ioctl(SNP_CONFIG) у модулі crypto: ccp. Проблема могла викликати збій хоста при роботі KVM з активними віртуальними машинами.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість могла призвести до аварійного завершення роботи хоста при використанні SEV та KVM, що впливає на стабільність віртуалізованих середовищ. Вчасне оновлення ядра допоможе уникнути потенційних збоїв і забезпечить безперервність сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Також варто обмежити доступ до /dev/sev та контролювати логи на предмет аномалій, пов’язаних із SEV та SNP. Пріоритезуйте оновлення систем, що використовують KVM з активними віртуальними машинами.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки