Linux 7.4: AMD-SEV-Status künftig über neues sysfs-Interface
Veröffentlicht am: 23.09.2026 um 12:41 Uhr | Redaktion boerse-global.de
Der Linux-Kernel bekommt ein neues Nur-Lese-Interface zur Abfrage des AMD-SEV-Status. Der entsprechende Patch liegt bereits im x86/sev-Branch von tip/tip.git bereit und wird mit Linux 7.4 erwartet, dessen Entwicklungszyklus im Oktober startet. Das neue Verzeichnis /sys/devices/system/cpu/sev/sev_status soll den bisherigen Umweg über das MSR-Modul überflüssig machen.
Hexadezimale Ausgabe des SEV_STATUS-Registers
Über das neue Interface lässt sich der Wert des AMD-SEV_STATUS-Registers künftig direkt hexadezimal auslesen. Höhere Bits des Registers zeigen dabei an, welche erweiterten Sicherheitsfunktionen aktiv sind, etwa SEV-ES oder SEV-SNP. Systemadministratoren und Software, die den Verschlüsselungsstatus virtueller Maschinen prüfen wollen, erhalten damit einen einheitlichen und direkten Zugriffspunkt.
MSR-Modul galt als Sicherheitsrisiko
Bislang mussten Anwendungen für die Statusabfrage das MSR-Modul des Kernels nutzen. Laut dem Kernel-Entwickler Joerg Roedel stellte dieser Weg in vertrauenswürdigen Ausführungsumgebungen ein Sicherheitsrisiko dar. Das neue, schreibgeschützte sysfs-Interface soll diesen Umweg ersetzen und den Zugriff auf sicherheitsrelevante Statusinformationen kontrollierter gestalten.
Wer sich mit den Sicherheitsvorteilen von Linux befasst, kann die Stabilität des Systems jetzt auch ohne Risiko am eigenen Rechner testen. Das kostenlose Startpaket zeigt Ihnen, wie Sie Ubuntu einfach parallel zu Ihrem bestehenden System installieren. Kostenloses Linux-Startpaket mit Ubuntu-Vollversion sichern
Auch auf Anwenderebene bringt die Änderung Konsequenzen mit sich: Das Interface ersetzt zudem die bisherige Notwendigkeit, User-Space-Tools wie sevctl und snpguest für vergleichbare Abfragen einzusetzen.
Erweiterter Geltungsbereich des sev-Verzeichnisses
Mit der Umstellung ändert sich auch die Struktur des zugrunde liegenden Verzeichnisses. Bisher galt /sys/devices/system/cpu/sev/ ausschließlich für SEV-SNP, künftig deckt es einheitlich SEV, SEV-ES und SEV-SNP ab. Eine Ausnahme bildet das vmpl-Attribut, das weiterhin ausschließlich für SEV-SNP reserviert bleibt.
Große Unternehmen setzen aufgrund der hohen Transparenz und Sicherheit verstärkt auf Open-Source-Lösungen. Entdecken Sie im kostenlosen Startpaket, wie Sie die Vorteile von Ubuntu sofort selbst ausprobieren können. Jetzt Ubuntu-Vorteile im Gratis-Startpaket entdecken
Diese Erweiterung hat auch praktische Folgen für bestehende Erkennungsmechanismen: Die bisherige Methode, SEV-SNP-Unterstützung allein anhand der Existenz des entsprechenden Verzeichnisses zu erkennen, entfällt damit. Software, die sich bislang auf diese Prüfung verlassen hat, muss künftig stattdessen den neuen sev_status-Wert auswerten, um zwischen den verschiedenen SEV-Varianten zu unterscheiden.
Mit der geplanten Aufnahme in Linux 7.4 dürfte das neue Interface in den kommenden Monaten in Distributionen einziehen und Entwicklern von Virtualisierungs- und Sicherheitssoftware eine klarere, einheitlichere Grundlage für die Abfrage des AMD-SEV-Status bieten.
