Ad

CVE-2026-72239

CRITICAL CVSS 3.1: 9,3 EPSS 0.17%
Обновлено 17 августа 2026
Linux
Параметр Значение
CVSS 9,3 (CRITICAL)
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: x86/virt/sev: отменить «Удалить WBINVD перед установкой MSR_AMD64_SYSCFG_SNP_EN». Вернуть 99cf1fb58e68 («x86/virt/sev: удалите WBINVD перед настройкой MSR_AMD64_SYSCFG_SNP_EN»). В разделе 8.8 спецификации SNP говорится: Прежде чем вызывать SNP_INIT_EX с INIT_RMP, установленным в 1, программное обеспечение должно убедиться, что что ни один процессор не содержит грязных строк кэша для памяти, содержащей RMP.

Кэшелины можно перемещать из кеша в кеш в «грязном» состоянии. wbinvd_on_all_cpus() перед SNP_INIT_EX очищает кеши для каждого процессора, но если IPI для WBINVD соревнуются с этим грязным движением кэш-линии, это возможно что они не могут быть сброшены, нарушая требования прошивки. Выполнение wbinvd_on_all_cpus() перед установкой SNPEn безопаснее, поскольку RMP таблица еще не используется. [Героически разделен Шрикантом пополам. ] [ bp: Сообщение о фиксации сообщения. ]

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: x86/virt/sev: Revert "Drop WBINVD before setting MSR_AMD64_SYSCFG_SNP_EN" Revert 99cf1fb58e68 ("x86/virt/sev: Drop WBINVD before setting MSR_AMD64_SYSCFG_SNP_EN"). Section 8.8 of the SNP spec says: Before invoking SNP_INIT_EX with INIT_RMP set to 1, software must ensure that no CPUs contain dirty cache lines for the memory containing the RMP. Cachelines can be moved from cache to cache in a dirty state. The wbinvd_on_all_cpus() before SNP_INIT_EX flushes the caches for each CPU, but if the IPIs for WBINVD race with this dirty cacheline movement, it is possible that they may not get flushed, violating the firmware requirement. Doing wbinvd_on_all_cpus() before setting SNPEn is safer since the RMP table is not yet in use. [ Heroically bisected by Srikanth. ] [ bp: Massage commit message. ]

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1