Виправлення у Linux: уразливість у криптографічному модулі CCP для SEV ioctl
Уразливість у Linux CCP модулі для SEV ioctl може викликати збій хоста. Рекомендується оновлення ядра та обмеження доступу до /dev/sev ioctl.
- CVSS
- -
- EPSS
- 12.08%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux ядрі усунено уразливість у криптографічному модулі CCP, пов’язану з ініціалізацією SNP для SEV ioctl. Помилка могла призвести до некоректного очищення MSR_VM_HSAVE_PA, що потенційно викликало збій хоста при виконанні віртуальних машин.
Бізнес-вплив
Ця уразливість може спричинити аварійне завершення роботи хост-системи, що використовують SEV для захисту віртуальних машин, через некоректну обробку помилок ініціалізації SEV. Для операторів ІТ-інфраструктури це означає ризик простою віртуалізованих середовищ і потенційні втрати доступності сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Якщо оновлення недоступні, слід обмежити доступ до /dev/sev ioctl та переглянути журнали на предмет аномалій, а також пріоритезувати оновлення систем, що використовують SEV.