Виправлення у Linux: уразливість ініціалізації SNP для ioctl(SNP_COMMIT)
Уразливість CVE-2026-64309 у Linux ядрі пов’язана з ініціалізацією SNP для ioctl(SNP_COMMIT). Рекомендується оновити ядро для підвищення безпеки.
- CVSS
- -
- EPSS
- 12.08%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено уразливість, пов’язану з некоректною ініціалізацією SNP під час виконання ioctl(SNP_COMMIT). Команда SNP_COMMIT тепер не ініціалізує SNP, якщо він раніше не був ініціалізований, що запобігає потенційним збоям системи.
Бізнес-вплив
Ця уразливість могла призвести до збою хост-системи через помилки захисту при роботі віртуальних машин під керуванням KVM, що негативно впливало на стабільність інфраструктури. Виправлення підвищує надійність систем, які використовують SEV-SNP для захисту віртуальних середовищ.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Також слід переглянути журнали системи на предмет аномалій, пов’язаних із SEV-SNP, та обмежити доступ до /dev/sev для непотрібних процесів.