Виправлення у Linux kernel: уразливість ініціалізації SNP для ioctl(SNP_VLEK_LOAD)

У Linux kernel виправлено уразливість CVE-2026-64308, що могла спричинити збій хоста при роботі з SEV. Рекомендується оновити ядро та контролювати доступ.
CVE-2026-64308Linux

Виправлення у Linux kernel: уразливість ініціалізації SNP для ioctl(SNP_VLEK_LOAD)

У Linux kernel виправлено уразливість CVE-2026-64308, що могла спричинити збій хоста при роботі з SEV. Рекомендується оновити ядро та контролювати доступ.

CVSS
-
EPSS
12.08%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість, пов’язану з ініціалізацією SNP під час виклику ioctl(SNP_VLEK_LOAD). Раніше некоректна ініціалізація могла призвести до потенційного збою хоста через обнулення MSR_VM_HSAVE_PA при роботі з SEV. Тепер операція відхиляється, якщо SNP не було попередньо ініціалізовано.

Бізнес-вплив

Ця уразливість могла спричинити аварійне завершення роботи хоста при використанні SEV у віртуалізованих середовищах, що негативно впливає на стабільність і безпеку інфраструктури. Власники та оператори систем на базі Linux повинні врахувати оновлення для запобігання потенційним збоям та захисту віртуальних машин.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Також слід обмежити доступ до /dev/sev та контролювати виклики ioctl, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення у віртуалізованих середовищах з SEV.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки