В ядре Linux устранена следующая уязвимость: KVM: s390: vsie: ноль устаревших криптобитов При затенении битов криптографического доступа из apcb формата 0 (crycb 0 или 1), биты 64..255 не изменились по сравнению с тем, что находится на странице vsie в Crycb и, следовательно, в файле apcb. Это дает вложенному гостю потенциальный доступ на устройство, которое больше не доступно. Обнуляем оставшиеся биты.
Показать оригинальное описание (EN)
In the Linux kernel, the following vulnerability has been resolved: KVM: s390: vsie: zero stale crypto bits When shadowing crypto access bits from a format0 apcb (crycb 0 or 1), the bits 64..255 are unchanged from whatever is in the vsie page in the crycb and thus in the apcb. This gives a nested guest potential access to a device no longer available. Zero out the remaining bits.