CVE-2021-47062: luka w jądrze Linux dotycząca iteracji vCPU
Naprawiono lukę CVE-2021-47062 w jądrze Linux dotyczącą iteracji vCPU w KVM, która mogła prowadzić do błędów i awarii systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 12.82%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module KVM dotyczącą iteracji wirtualnych CPU (vCPU) podczas szyfrowania VMSA dla SEV. Problem polegał na używaniu niewłaściwej listy vCPU, co mogło prowadzić do dereferencji wskaźnika zerowego.
Wpływ biznesowy
Ta luka może powodować awarie lub niestabilność systemu w środowiskach korzystających z KVM i SEV, wpływając na dostępność usług wirtualizacji. Operatorzy powinni zwrócić uwagę na potencjalne problemy z wirtualnymi maszynami i ich bezpieczeństwem, szczególnie w środowiskach chmurowych i serwerowych.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2021-47062. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z KVM i monitorować logi pod kątem anomalii związanych z vCPU. Priorytetowo należy przeglądać i stosować dostępne poprawki od dostawcy jądra.