CVE-2026-64310

Linux kernel (GCP) vulnerabilities

Beschreibung

Im Linux-Kernel wurde die folgende Schwachstelle behoben: crypto: ccp - Initialisiere SNP nicht für SEV-I/Octls Sashiko-Anmerkungen: > Wenn die SEV-Initialisierung fehlschlägt und KVM aktiv normale VMs ausführt, könnte ein Benutzerprozess diesen Codepfad über /dev/sev I/Octls (z. B., SEV_PDH_GEN) auslösen und MSR_VM_HSAVE_PA global auf Null setzen? Würde die nächste VMRUN-Ausführung für eine aktive VM einen allgemeinen Schutzfehler auslösen und den Host abstürzen lassen? `sev_move_to_init_state()` wird für I/Octls aufgerufen, die nur SEV-Firmware erfordern: SEV_PEK_GEN, SEV_PDH_GEN, SEV_PEK_CSR, SEV_PEK_CERT_IMPORT und SEV_PDH_CERT_EXPORT. Nach dem Firmware-Befehl führt es SEV_SHUTDOWN auf der SEV-Firmware durch. Da diese Befehle keine Initialisierung von SNP erfordern, überspringt es sie, indem es `__sev_platform_init_locked()` aufruft, das nur die SEV-Firmware initialisiert. Auf diese Weise wird SNP überhaupt nicht initialisiert und HSAVE_PA nicht gelöscht. Der vorherige Code speicherte jeden Fehler bei der Initialisierung der SEV-Firmware in init_args.error, warf ihn dann weg und kodiert den Rückgabewert von INVALID_PLATFORM_STATE hart ein, unabhängig vom tatsächlichen Firmwarefehler. Dieser Patch ändert dies so, dass der zugrunde liegende Fehler an die Oberfläche gebracht wird, was hoffentlich sowohl nützlicher ist als auch keine Probleme verursacht. Es ist jedoch weiterhin sicher, `__sev_firmware_shutdown()` direkt aufzurufen: Es ruft `__sev_snp_shutdown_locked()` auf, das die SNP-Abschaltung überspringt, wenn SNP nicht initialisiert wurde.

Metriken

Severity
medium
kein öffentlicher PoC bekannt
5.5
Quelle: nvd-v3
6.5 %
Niedrig — CVE gehört zu den unteren 10 % der heute bewerteten CVEs.
0.2 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-09-07 09:05 UTC

Re-Analyse & Statuswechsel

Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.

  1. CVE Modified2026-08-17 05:17 UTC· 416baaa9-dc9f-4396-8d5f-8c081fb06d67
    • Affected: Linux, LinuxLinux, Linux
  2. New CVE Received2026-07-25 10:17 UTC· 416baaa9-dc9f-4396-8d5f-8c081fb06d67
    • Affected: Linux, Linux
    • Description: In the Linux kernel, the following vulnerability has been resolved: crypto: ccp - Do not initialize SNP for SEV ioctls Sashiko notes: > if SEV initialization fails and KVM is actively running normal VMs, could a > userspace process trigger this code path via /dev/sev ioctls (e.g., > SEV_PDH_GEN) and zero out MSR_VM_HSAVE_PA globally? Would the next VMRUN > execution for an active VM trigger a general protection fault and crash the > host? sev_move_to_init_state() is called for ioctls requiring only SEV firmware: SEV_PEK_GEN, SEV_PDH_GEN, SEV_PEK_CSR, SEV_PEK_CERT_IMPORT, and SEV_PDH_CERT_EXPORT. After the firmware command, it does SEV_SHUTDOWN on the SEV firmware. Since these commands do not require SNP to be initialized, skip it by calling __sev_platform_init_locked() which only initializes the SEV firmware. This way SNP is not Initialized at all, and HSAVE_PA is not cleared. The previous code saved any SEV initialization firmware error to init_args.error and then threw it away and hardcoded the return value of INVALID_PLATFORM_STATE regardless of the real firmware error. This patch changes it to surface the underlying error, which is hopefully both more useful and doesn't cause any problems. Note that it is still safe to call __sev_firmware_shutdown() directly: it calls __sev_snp_shutdown_locked(), which skips SNP shutdown if SNP was not initialized.
    • Reference: https://git.kernel.org/stable/c/5181e88da99c3d1d41e25db3472a62b8d4b42cdd
    • Reference: https://git.kernel.org/stable/c/9e983d0a74a6a2348e4ce61647ec8a4dfbe198ac

Betroffene Betriebssysteme

  • linux

    redhat / enterprise_linux10.0

  • linux

    redhat / enterprise_linux7.0

  • linux

    redhat / enterprise_linux8.0

  • linux

    redhat / enterprise_linux9.0

  • linux

    ubuntu / linux-aws-6.8jammy

  • linux

    ubuntu / linux-azureresolute

  • linux

    ubuntu / linux-azuretrusty

  • linux

    ubuntu / linux-azurexenial

  • linux

    ubuntu / linux-azure-4.15bionic

  • linux

    ubuntu / linux-azure-5.4bionic

  • linux

    ubuntu / linux-azure-fdenoble

  • linux

    ubuntu / linux-azure-fderesolute

  • linux

    ubuntu / linux-azure-fde-6.8jammy

  • linux

    ubuntu / linux-azure-fipsbionic

  • linux

    ubuntu / linux-azure-fipsfocal

  • linux

    ubuntu / linux-azure-fipsnoble

  • linux

    ubuntu / linux-fipsjammy

  • linux

    ubuntu / linux-gcp-7.0noble

  • linux

    ubuntu / linux-gkejammy

  • linux

    ubuntu / linux-nvidia-tegranoble

  • linux

    ubuntu / linux-raspinoble

  • linux

    ubuntu / linux-raspi-realtimenoble

  • linux

    linux / linux_kernel2.6.12

  • linux

    linux / linux_kernel2.6.15

Quellen & Referenzen

Verknüpfte CVEs

1392 weitere CVEs anzeigen
IDCVE-2026-64310
Linux kernel (GCP) vulnerabilities — CVE-2026-64310 | NEOSEC Intel