CVE-2021-47061: Luka w jądrze Linux dotycząca obsługi urządzeń I/O w KVM

Wysokie zagrożenie w jądrze Linux (CVE-2021-47061) dotyczące obsługi urządzeń I/O w KVM. Sprawdź zalecenia i zabezpiecz swoje systemy.
CVE-2021-47061CVSS 7.8Linux

CVE-2021-47061: Luka w jądrze Linux dotycząca obsługi urządzeń I/O w KVM

Wysokie zagrożenie w jądrze Linux (CVE-2021-47061) dotyczące obsługi urządzeń I/O w KVM. Sprawdź zalecenia i zabezpiecz swoje systemy.

CVSS
7.8 HIGH
EPSS
15.17%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module KVM, gdzie niewłaściwe niszczenie urządzeń I/O podczas niepowodzenia wyrejestrowania mogło prowadzić do błędu use-after-free. Problem dotyczył synchronizacji usuwania urządzeń z aktualizacją magistrali I/O, co mogło skutkować nieprawidłowym dostępem do pamięci.

Wpływ biznesowy

Ta luka o wysokim poziomie zagrożenia (CVSS 7.8) może wpłynąć na stabilność i bezpieczeństwo systemów korzystających z KVM w jądrze Linux, prowadząc do potencjalnych awarii lub eskalacji uprawnień. Operatorzy infrastruktury powinni zwrócić uwagę na możliwość wystąpienia błędów pamięci i zagrożeń związanych z nieprawidłowym zarządzaniem urządzeniami I/O.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji jądra Linux od dostawcy oraz ich wdrożenie. W przypadku braku natychmiastowej łatki, warto ograniczyć ekspozycję systemów KVM, monitorować logi pod kątem nieprawidłowości związanych z urządzeniami I/O oraz priorytetyzować aktualizacje w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS