| Stav: |
publikováno |
| Publikováno na: |
2026-08-09 22:27:31 CEST |
| CVE: |
CVE-2026-68480 |
| Název: |
SRSO Safe-RET interrupt-injection bypass |
| Shrnutí: |
English: Kernel information disclosure |
| Česky: Únik informací z jádra |
| Popis: |
English: On AMD processors affected by SRSO, an unprivileged process inside a VPS can interrupt the shared kernel's Safe-RET sequence and neutralize its return-prediction protection. Carefully mistrained speculative returns can then disclose host-kernel data across the isolation boundary. Published research demonstrates an arbitrary kernel-memory leak on AMD Zen 2, including locating password-hash data, at a low but repeatable rate. The reviewed technical evidence establishes disclosure rather than memory modification: it does not provide root inside the VPS, root on the node, or control of another VPS. Data belonging to the node or another VPS could nevertheless be exposed if it is present in reachable kernel memory. |
| Česky: Na procesorech AMD zasažených SRSO může neprivilegovaný proces uvnitř VPS přerušením sekvence Safe-RET ve sdíleném jádře vyřadit ochranu predikce návratů. Vhodně ovlivněné spekulativní návraty pak mohou odhalit data hostitelského jádra přes izolační hranici. Publikovaný výzkum na AMD Zen 2 předvádí pomalý, ale opakovatelný únik libovolné paměti jádra včetně nalezení dat s hashi hesel. Analyzované technické podklady potvrzují únik informací, nikoli změnu paměti: neposkytují root uvnitř VPS, root na node ani ovládnutí jiného VPS. Přesto mohou být odhalena data node nebo jiného VPS, pokud se nacházejí v dosažitelné paměti jádra. |
| Reakce: |
English: The fix for this CVE is included starting with vpsAdminOS kernel live patch 6.12.95.3. Interrupt handling now reconstructs the register state produced by a completed Safe-RET sequence and avoids the unsafe return instruction. Upstream Linux includes the fix in 6.12.102 and later stable releases. |
| Česky: Oprava této zranitelnosti je součástí vpsAdminOS kernel live patche od verze 6.12.95.3. Obsluha přerušení nyní obnoví stav registrů odpovídající dokončené sekvenci Safe-RET a vyhne se nebezpečné návratové instrukci. Ve stabilních vydáních Linuxu je oprava obsažena od verze 6.12.102. |