]> git.ipfire.org Git - thirdparty/kernel/linux.git/commit
x86/sgx: Enable automatic SVN updates for SGX enclaves
authorElena Reshetova <elena.reshetova@intel.com>
Thu, 16 Oct 2025 13:11:08 +0000 (16:11 +0300)
committerDave Hansen <dave.hansen@linux.intel.com>
Thu, 16 Oct 2025 21:42:09 +0000 (14:42 -0700)
commit0f2753efc5baff2f0b2a921fe77990c7b12955dc
tree819240afac350c32778e52a3150b516769189d2c
parent4e75697faa7af5a254def4c0939d06d0f5b9ed17
x86/sgx: Enable automatic SVN updates for SGX enclaves

== Background ==

ENCLS[EUPDATESVN] is a new SGX instruction [1] which allows enclave
attestation to include information about updated microcode SVN without a
reboot. Before an EUPDATESVN operation can be successful, all SGX memory
(aka. EPC) must be marked as “unused” in the SGX hardware metadata
(aka.EPCM). This requirement ensures that no compromised enclave can
survive the EUPDATESVN procedure and provides an opportunity to generate
new cryptographic assets.

== Solution ==

Attempt to execute ENCLS[EUPDATESVN] every time the first file descriptor
is obtained via sgx_(vepc_)open(). In the most common case the microcode
SVN is already up-to-date, and the operation succeeds without updating SVN.

Note: while in such cases the underlying crypto assets are regenerated, it
does not affect enclaves' visible keys obtained via EGETKEY instruction.

If it fails with any other error code than SGX_INSUFFICIENT_ENTROPY, this
is considered unexpected and the *open() returns an error. This should not
happen in practice.

On contrary, SGX_INSUFFICIENT_ENTROPY might happen due to a pressure on the
system's DRNG (RDSEED) and therefore the *open() can be safely retried to
allow normal enclave operation.

[1] Runtime Microcode Updates with Intel Software Guard Extensions,
https://cdrdv2.intel.com/v1/dl/getContent/648682

Signed-off-by: Elena Reshetova <elena.reshetova@intel.com>
Signed-off-by: Dave Hansen <dave.hansen@linux.intel.com>
Reviewed-by: Kai Huang <kai.huang@intel.com>
Reviewed-by: Jarkko Sakkinen <jarkko@kernel.org>
Tested-by: Nataliia Bondarevska <bondarn@google.com>
arch/x86/kernel/cpu/sgx/main.c