THREAT OPS › Threat News › [NVD] CVE-2026-64308 (MEDIUM 5.5) — In the Linux kernel, the following vulnerability has been resolved:
crypto: ccp - Do not initialize SNP for ioctl(SNP_VLEK_LOAD)
Sashiko notes:
> if SEV initialization fails and KVM is actively running normal VMs, could a
> userspace process trigger this code path via /dev/sev
[NVD] CVE-2026-64308 (MEDIUM 5.5) — In the Linux kernel, the following vulnerability has been resolved: crypto: ccp - Do not initialize SNP for ioctl(SNP_VLEK_LOAD) Sashiko notes: > if SEV initialization fails and KVM is actively running normal VMs, could a > userspace process trigger this code path via /dev/sev
CVE-2026-64308 CVSS: 5.5 MEDIUM Published: 2026-07-25T10:17:11.917
In the Linux kernel, the following vulnerability has been resolved:
crypto: ccp - Do not initialize SNP for ioctl(SNP_VLEK_LOAD)
Sashiko notes:
> if SEV initialization fails and KVM is actively running normal VMs, could a > userspace process trigger this code path via /dev/sev ioctls (e.g., > SEV_PDH_GEN) and zero out MSR_VM_HS
Indicators of compromise
- CVE-2026-64308cve
Original source: https://nvd.nist.gov/vuln/detail/CVE-2026-64308