In the Linux kernel, the following vulnerability has been resolved:
KVM: SEV: Reject attempts to sync VMSA of an already-launched/encrypted vCPU
Reject synchronizing vCPU state to its associated VMSA if the vCPU has already been launched, i.e. if the VMSA has already been encrypted. On a host with SNP enabled, accessing guest-private memory generates an RMP #PF and panics the host.
BUG: unable to handle page fault for address: ff1276cbfdf36000 #PF: supervisor write access in kernel mode #PF: error_code(0x80000003) - RMP violation PGD 5a31801067 P4D 5a31802067 PUD 40ccfb5063 PMD 40e5954063 PTE 80000040fdf36163 SEV-SNP: PFN 0x40fdf36, RMP entry: [0x6010fffffffff001 - 0x000000000000001f] Oops: Oops: 0003 [#1] SMP NOPTI CPU: 33 UID: 0 PID: 996180 Comm: qemu-system-x86 Tainted: G OE Tainted: [O]=OOT_MODULE, [E]=UNSIGNED_MODULE Hardware name: Dell Inc. PowerEdge R7625/0H1TJT, BIOS 1.5.8 07/21/2023 RIP: 0010:sev_es_sync_vmsa+0x54/0x4c0 [kvm_amd] Call Trace: <TASK> snp_launch_update_vmsa+0x19d/0x290 [kvm_amd] snp_launch_finish+0xb6/0x380 [kvm_amd] sev_mem_enc_ioctl+0x14e/0x720 [kvm_amd] kvm_arch_vm_ioctl+0x837/0xcf0 [kvm] kvm_vm_ioctl+0x3fd/0xcc0 [kvm] __x64_sys_ioctl+0xa3/0x100 x64_sys_call+0xfe0/0x2350 do_syscall_64+0x81/0x10f0 entry_SYSCALL_64_after_hwframe+0x76/0x7e RIP: 0033:0x7ffff673287d </TASK>
Note, the KVM flaw has been present since commit ad73109ae7ec ("KVM: SVM: Provide support to launch and run an SEV-ES guest"), but has only been actively dangerous for the host since SNP support was added. With SEV-ES, KVM would "just" clobber guest state, which is totally fine from a host kernel perspective since userspace can clobber guest state any time before sev_launch_update_vmsa().
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | Jul 23, 2026 | Jul 23, 2026 |
| Redhat_linux | — | No solution exists | Jul 17, 2026 | Apr 24, 2026 |
| Ubuntu | — | Upgrade linux-image-nvidia-64kUpgrade linux-image-oem-24.04aUpgrade linux-image-gcpUpgrade linux-image-oem-24.04bUpgrade linux-image-virtual-hwe-26.04Upgrade linux-image-oem-24.04dUpgrade linux-image-generic-64k-7.0Upgrade linux-image-7.0.0-1007-oracle-64kUpgrade linux-image-azure-fdeUpgrade linux-image-generic-7.0Upgrade linux-image-generic-hwe-24.04Upgrade linux-image-oracleUpgrade linux-image-realtime-64k-hwe-26.04Upgrade linux-image-oracle-64kUpgrade linux-image-virtualUpgrade linux-image-7.0.0-1008-awsUpgrade linux-image-generic-hwe-26.04Upgrade linux-image-7.0.0-1009-azure-fdeUpgrade linux-image-azure-fde-7.0Upgrade linux-image-gcp-7.0Upgrade linux-image-7.0.0-1007-oracleUpgrade linux-image-raspi-7.0Upgrade linux-image-virtual-7.0Upgrade linux-image-awsUpgrade linux-image-realtime-hwe-26.04Upgrade linux-image-nvidia-64k-7.0Upgrade linux-image-7.0.0-1008-aws-64kUpgrade linux-image-raspi-realtimeUpgrade linux-image-ibmUpgrade linux-image-aws-64kUpgrade linux-image-oem-24.04cUpgrade linux-image-7.0.0-1013-nvidiaUpgrade linux-image-azure-7.0Upgrade linux-image-virtual-hwe-24.04Upgrade linux-image-7.0.0-1013-nvidia-64kUpgrade linux-image-oracle-64k-7.0Upgrade linux-image-oracle-7.0Upgrade linux-image-7.0.0-1007-gcp-64kUpgrade linux-image-7.0.0-1014-raspiUpgrade linux-image-7.0.0-1014-raspi-realtimeUpgrade linux-image-7.0.0-1009-ibmUpgrade linux-image-realtime-64k-7.0Upgrade linux-image-generic-64k-hwe-26.04Upgrade linux-image-nvidiaUpgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-oem-24.04Upgrade linux-image-aws-7.0Upgrade linux-image-aws-64k-7.0Upgrade linux-image-7.0.0-27-genericUpgrade linux-image-ibm-7.0Upgrade linux-image-7.0.0-28-generic-64kUpgrade linux-image-7.0.0-1007-gcpUpgrade linux-image-realtime-7.0Upgrade linux-image-raspiUpgrade linux-image-gcp-64k-7.0Upgrade linux-image-nvidia-7.0Upgrade linux-image-7.0.0-27-generic-64kUpgrade linux-image-gcp-64kUpgrade linux-image-7.0.0-27-realtimeUpgrade linux-image-realtime-64kUpgrade linux-image-realtimeUpgrade linux-image-raspi-realtime-7.0Upgrade linux-image-7.0.0-27-realtime-64kUpgrade linux-image-azureUpgrade linux-image-7.0.0-28-genericUpgrade linux-image-generic-64kUpgrade linux-image-genericUpgrade linux-image-7.0.0-1010-azure | Jul 1, 2026 | Apr 24, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub