Виправлення у Linux: уразливість ініціалізації SNP для ioctl(SNP_COMMIT)

Уразливість CVE-2026-64309 у Linux ядрі пов’язана з ініціалізацією SNP для ioctl(SNP_COMMIT). Рекомендується оновити ядро для підвищення безпеки.
CVE-2026-64309Linux

Виправлення у Linux: уразливість ініціалізації SNP для ioctl(SNP_COMMIT)

Уразливість CVE-2026-64309 у Linux ядрі пов’язана з ініціалізацією SNP для ioctl(SNP_COMMIT). Рекомендується оновити ядро для підвищення безпеки.

CVSS
-
EPSS
12.08%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено уразливість, пов’язану з некоректною ініціалізацією SNP під час виконання ioctl(SNP_COMMIT). Команда SNP_COMMIT тепер не ініціалізує SNP, якщо він раніше не був ініціалізований, що запобігає потенційним збоям системи.

Бізнес-вплив

Ця уразливість могла призвести до збою хост-системи через помилки захисту при роботі віртуальних машин під керуванням KVM, що негативно впливало на стабільність інфраструктури. Виправлення підвищує надійність систем, які використовують SEV-SNP для захисту віртуальних середовищ.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Також слід переглянути журнали системи на предмет аномалій, пов’язаних із SEV-SNP, та обмежити доступ до /dev/sev для непотрібних процесів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки