CVE-2021-47061: Luka w jądrze Linux dotycząca obsługi urządzeń I/O w KVM
Wysokie zagrożenie w jądrze Linux (CVE-2021-47061) dotyczące obsługi urządzeń I/O w KVM. Sprawdź zalecenia i zabezpiecz swoje systemy.
- CVSS
- 7.8 HIGH
- EPSS
- 15.17%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module KVM, gdzie niewłaściwe niszczenie urządzeń I/O podczas niepowodzenia wyrejestrowania mogło prowadzić do błędu use-after-free. Problem dotyczył synchronizacji usuwania urządzeń z aktualizacją magistrali I/O, co mogło skutkować nieprawidłowym dostępem do pamięci.
Wpływ biznesowy
Ta luka o wysokim poziomie zagrożenia (CVSS 7.8) może wpłynąć na stabilność i bezpieczeństwo systemów korzystających z KVM w jądrze Linux, prowadząc do potencjalnych awarii lub eskalacji uprawnień. Operatorzy infrastruktury powinni zwrócić uwagę na możliwość wystąpienia błędów pamięci i zagrożeń związanych z nieprawidłowym zarządzaniem urządzeniami I/O.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji jądra Linux od dostawcy oraz ich wdrożenie. W przypadku braku natychmiastowej łatki, warto ograniczyć ekspozycję systemów KVM, monitorować logi pod kątem nieprawidłowości związanych z urządzeniami I/O oraz priorytetyzować aktualizacje w środowiskach produkcyjnych.