CVE-2021-47062: luka w jądrze Linux dotycząca iteracji vCPU

Naprawiono lukę CVE-2021-47062 w jądrze Linux dotyczącą iteracji vCPU w KVM, która mogła prowadzić do błędów i awarii systemu.
CVE-2021-47062CVSS 5.5Linux

CVE-2021-47062: luka w jądrze Linux dotycząca iteracji vCPU

Naprawiono lukę CVE-2021-47062 w jądrze Linux dotyczącą iteracji vCPU w KVM, która mogła prowadzić do błędów i awarii systemu.

CVSS
5.5 MEDIUM
EPSS
12.82%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module KVM dotyczącą iteracji wirtualnych CPU (vCPU) podczas szyfrowania VMSA dla SEV. Problem polegał na używaniu niewłaściwej listy vCPU, co mogło prowadzić do dereferencji wskaźnika zerowego.

Wpływ biznesowy

Ta luka może powodować awarie lub niestabilność systemu w środowiskach korzystających z KVM i SEV, wpływając na dostępność usług wirtualizacji. Operatorzy powinni zwrócić uwagę na potencjalne problemy z wirtualnymi maszynami i ich bezpieczeństwem, szczególnie w środowiskach chmurowych i serwerowych.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2021-47062. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z KVM i monitorować logi pod kątem anomalii związanych z vCPU. Priorytetowo należy przeglądać i stosować dostępne poprawki od dostawcy jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS