Виправлення у Linux kernel: уразливість ініціалізації SNP в crypto: ccp
Уразливість CVE-2026-64307 у Linux kernel пов’язана з ініціалізацією SNP в crypto: ccp, що може спричинити збій хоста при роботі KVM. Рекомендується оновлення ядра.
- CVSS
- -
- EPSS
- 12.08%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість, пов’язану з повторною ініціалізацією SNP через ioctl(SNP_CONFIG) у модулі crypto: ccp. Проблема могла викликати збій хоста при роботі KVM з активними віртуальними машинами.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість могла призвести до аварійного завершення роботи хоста при використанні SEV та KVM, що впливає на стабільність віртуалізованих середовищ. Вчасне оновлення ядра допоможе уникнути потенційних збоїв і забезпечить безперервність сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Також варто обмежити доступ до /dev/sev та контролювати логи на предмет аномалій, пов’язаних із SEV та SNP. Пріоритезуйте оновлення систем, що використовують KVM з активними віртуальними машинами.