CVE-2021-46977: luka w jądrze Linux dotycząca obsługi MSR w KVM

Opis i zalecenia dotyczące luki CVE-2021-46977 w jądrze Linux KVM. Sprawdź, jak zabezpieczyć system przed uszkodzeniem MSR.
CVE-2021-46977CVSS 7.8Linux

CVE-2021-46977: luka w jądrze Linux dotycząca obsługi MSR w KVM

Opis i zalecenia dotyczące luki CVE-2021-46977 w jądrze Linux KVM. Sprawdź, jak zabezpieczyć system przed uszkodzeniem MSR.

CVSS
7.8 HIGH
EPSS
15.25%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w module KVM dotyczącą wyłączania preempcji podczas odczytu i zapisu rejestrów MSR zwracających wartość użytkownika. Błąd mógł prowadzić do uszkodzenia wartości MSR hosta, jeśli KVM był przełączany między różnymi CPU w trakcie operacji.

Wpływ biznesowy

Ta luka może powodować nieprawidłowe działanie maszyn wirtualnych korzystających z KVM na systemach Linux, co może skutkować niestabilnością lub błędami w środowisku wirtualnym. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne ryzyko uszkodzenia danych i wpływ na dostępność usług korzystających z wirtualizacji.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w celu załatania tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów KVM, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować działania zabezpieczające w środowiskach wirtualnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS