Ad

CVE-2026-72286

HIGH CVSS 3.1: 8,8 EPSS 0.18%
Обновлено 17 августа 2026
Linux
Параметр Значение
CVSS 8,8 (HIGH)
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: KVM: SEV: не разрешать миграцию/зеркалирование виртуальных машин SNP внутри хоста. Функция внутрихостовой миграции/зеркалирования не полностью реализована для Виртуальные машины SEV-SNP. Правильная миграция требует дополнительных SNP-специфичных такие состояния, как Guest_req_mutex, Guest_req_buf и Guest_resp_buf, которые будут переданы или инициализированы в пункте назначения.

Зеркальное отображение виртуальных машин SNP требует копирования функций vmsa, в противном случае ASID будет привязан к диапазону SNP, пока виртуальная машина будет обнаружена как виртуальная машина SEV. Отклонять исходные виртуальные машины SNP при миграции/зеркалировании до достижения надлежащего состояния SNP. трансфер реализован. [Шон: пусть строки выходят за 80 символов, тег «стабильный»]

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: KVM: SEV: Do not allow intra-host migration/mirroring of SNP VMs The intra-host migration/mirroring feature is not fully implemented for SEV-SNP VMs. The proper migration requires additional SNP-specific state such as guest_req_mutex, guest_req_buf, and guest_resp_buf to be transferred or initialized on the destination. The SNP VM mirroring requires vmsa features to be copied as well otherwise ASID would be bound to SNP range while VM is detected as a SEV VM. Reject SNP source VMs in migration/mirroring until proper SNP state transfer is implemented. [sean: let lines poke past 80 chars, tag for stable]

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1