CVE-2021-4440: Luka w jądrze Linux dotycząca obsługi wywołań systemowych w środowisku Xen PV

Wykryto i załatano lukę CVE-2021-4440 w jądrze Linux dotyczącą obsługi wywołań systemowych w środowisku Xen PV. Zalecana aktualizacja.
CVE-2021-4440CVSS 8.8Linux

CVE-2021-4440: Luka w jądrze Linux dotycząca obsługi wywołań systemowych w środowisku Xen PV

Wykryto i załatano lukę CVE-2021-4440 w jądrze Linux dotyczącą obsługi wywołań systemowych w środowisku Xen PV. Zalecana aktualizacja.

CVSS
8.8 HIGH
EPSS
13.2%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux usunięto lukę związaną z obsługą wywołań systemowych w środowisku Xen PV, polegającą na nieoptymalnym i potencjalnie błędnym użyciu instrukcji USERGS_SYSRET64. Poprawka upraszcza mechanizm powrotu z wywołań systemowych, eliminując ryzyko nieprawidłowego działania i poprawiając stabilność.

Wpływ biznesowy

Luka ta może wpływać na systemy korzystające z jądra Linux w środowiskach wirtualizowanych Xen PV, potencjalnie powodując błędy w obsłudze wywołań systemowych, co może skutkować niestabilnością lub problemami z wydajnością. Operatorzy infrastruktury powinni zweryfikować, czy ich systemy korzystają z podatnych wersji jądra i rozważyć aktualizację, aby zapewnić stabilność i bezpieczeństwo środowiska.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie najnowszych poprawek od dostawcy systemu operacyjnego. W przypadku środowisk Xen PV warto ograniczyć ekspozycję systemów na potencjalne ataki, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować aktualizacje związane z jądrem Linux.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS