Виправлення у Linux kernel: уразливість ініціалізації SNP для ioctl(SNP_VLEK_LOAD)
У Linux kernel виправлено уразливість CVE-2026-64308, що могла спричинити збій хоста при роботі з SEV. Рекомендується оновити ядро та контролювати доступ.
- CVSS
- -
- EPSS
- 12.08%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість, пов’язану з ініціалізацією SNP під час виклику ioctl(SNP_VLEK_LOAD). Раніше некоректна ініціалізація могла призвести до потенційного збою хоста через обнулення MSR_VM_HSAVE_PA при роботі з SEV. Тепер операція відхиляється, якщо SNP не було попередньо ініціалізовано.
Бізнес-вплив
Ця уразливість могла спричинити аварійне завершення роботи хоста при використанні SEV у віртуалізованих середовищах, що негативно впливає на стабільність і безпеку інфраструктури. Власники та оператори систем на базі Linux повинні врахувати оновлення для запобігання потенційним збоям та захисту віртуальних машин.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Також слід обмежити доступ до /dev/sev та контролювати виклики ioctl, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення у віртуалізованих середовищах з SEV.