No kernel Linux, a seguinte vulnerabilidade foi resolvida. crypto: ccp - Não inicializar SNP para ioctls SEV > se a inicialização do SEV falhar e o KVM estiver ativamente executando VMs normais, um processo > de espaço de usuário poderia desencadear este caminho de código através do /dev/sev ioctls (por exemplo, > SEV_PDH_GEN) e zero para fora MSR_VM_HSAVE_PA globalmente? A próxima execução VMRUN > para uma VM ativa desencadearia uma falha de proteção geral e derrubaria o hospedeiro >? sev_move_to_init_state() é chamado para ioctls que requerem apenas firmware SEV: SEV_PEK_GEN, SEV_PDH_GEN, SEV_PEK_CSR, SEV_PEK_CERT_IMPORT, e SEV_PDH_CERT_EXPORT. Depois do comando firmware, ele faz SEV_SHUTDOWN no firmware SEV. Como estes comandos não requerem que o SNP seja inicializado, pule- o chamando __sev_platform_init_locked() que apenas inicializa o firmware SEV. Desta forma, o SNP não é inicializado, e o HSAVE_ PA não está removido.

O código anterior salvou qualquer erro de firmware de inicialização do SEV para init_args.error e depois jogou fora e codificou o valor de retorno do INVALID_PLATFORM_STATE independentemente do erro de firmware real. Este patch o altera para fazer surgir o erro subjacente, que, espero, é tanto mais útil e não causa problemas. Note que ainda é seguro chamar __sev_firmware_shutdown() diretamente: ele chama __sev_snp_shutdown_locked(), que pula o desligamento do SNP se o SNP não foi inicializado. Registro de aconselhamento: GHSA-cfm 2 - f 7 px- wg 9 f. Identificadores relacionados: CVE- 2026 - 64310.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 25 T 12: 31: 30.000 Z e lista a sua última modificação como 2026 - 07 - 25 T 12: 31: 30.000 Z. Severidade: não classificado. Nenhum vetor de pontuação está listado no registro.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 5 suporte de referências nestes tipos: AVISO, WEB.