CVE-2021-46977: luka w jądrze Linux dotycząca obsługi MSR w KVM
Opis i zalecenia dotyczące luki CVE-2021-46977 w jądrze Linux KVM. Sprawdź, jak zabezpieczyć system przed uszkodzeniem MSR.
- CVSS
- 7.8 HIGH
- EPSS
- 15.25%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w module KVM dotyczącą wyłączania preempcji podczas odczytu i zapisu rejestrów MSR zwracających wartość użytkownika. Błąd mógł prowadzić do uszkodzenia wartości MSR hosta, jeśli KVM był przełączany między różnymi CPU w trakcie operacji.
Wpływ biznesowy
Ta luka może powodować nieprawidłowe działanie maszyn wirtualnych korzystających z KVM na systemach Linux, co może skutkować niestabilnością lub błędami w środowisku wirtualnym. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne ryzyko uszkodzenia danych i wpływ na dostępność usług korzystających z wirtualizacji.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w celu załatania tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów KVM, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować działania zabezpieczające w środowiskach wirtualnych.