Виправлення у Linux: уразливість у криптографічному модулі CCP для SEV ioctl

Уразливість у Linux CCP модулі для SEV ioctl може викликати збій хоста. Рекомендується оновлення ядра та обмеження доступу до /dev/sev ioctl.
CVE-2026-64310Linux

Виправлення у Linux: уразливість у криптографічному модулі CCP для SEV ioctl

Уразливість у Linux CCP модулі для SEV ioctl може викликати збій хоста. Рекомендується оновлення ядра та обмеження доступу до /dev/sev ioctl.

CVSS
-
EPSS
12.08%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі усунено уразливість у криптографічному модулі CCP, пов’язану з ініціалізацією SNP для SEV ioctl. Помилка могла призвести до некоректного очищення MSR_VM_HSAVE_PA, що потенційно викликало збій хоста при виконанні віртуальних машин.

Бізнес-вплив

Ця уразливість може спричинити аварійне завершення роботи хост-системи, що використовують SEV для захисту віртуальних машин, через некоректну обробку помилок ініціалізації SEV. Для операторів ІТ-інфраструктури це означає ризик простою віртуалізованих середовищ і потенційні втрати доступності сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Якщо оновлення недоступні, слід обмежити доступ до /dev/sev ioctl та переглянути журнали на предмет аномалій, а також пріоритезувати оновлення систем, що використовують SEV.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки