PT-2026-64531 · Linux+1 · Linux Kernel+1
CVE-2026-64310
·
Publicado
2026-07-25
·
Atualizado
2026-09-07
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no componente crypto ccp onde a função
sev move to init state() inicializa incorretamente o SNP para certos ioctls de SEV. Um processo de espaço do usuário poderia potencialmente acionar este caminho via ioctls /dev/sev, como SEV PDH GEN, o que poderia levar ao zeramento global de MSR VM HSAVE PA. Esta condição pode causar uma falha de proteção geral e travar o host durante a próxima execução VMRUN para uma VM ativa. Os ioctls afetados incluem SEV PEK GEN, SEV PDH GEN, SEV PEK CSR, SEV PEK CERT IMPORT e SEV PDH CERT EXPORT. Além disso, o sistema anteriormente falhava em exibir erros reais de firmware, retornando em vez disso um valor fixo de INVALID PLATFORM STATE.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu