CVE-2021-47092: luka w jądrze Linux dotycząca KVM i VMX
Luka CVE-2021-47092 w jądrze Linux dotyczy KVM i może powodować błędy w nested VM. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 20.99%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module KVM dotyczącą niepoprawnego ustawiania flagi vmx->fail podczas emulacji wirtualnej maszyny L2. Błąd mógł prowadzić do sprzeczności w obsłudze wyjść VM, co skutkowało ostrzeżeniami i potencjalną niestabilnością systemu.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury wykorzystującej wirtualizację KVM na jądrze Linux, luka ta może powodować niestabilność maszyn wirtualnych oraz błędy podczas zarządzania zagnieżdżonymi wirtualizacjami. Może to skutkować przestojami lub utratą danych w środowiskach intensywnie korzystających z wirtualizacji nested VM.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux dostarczonych przez dostawcę systemu, które zawierają poprawkę tej luki. W przypadku braku dostępnej łatki należy ograniczyć ekspozycję systemów korzystających z nested KVM, monitorować logi systemowe pod kątem ostrzeżeń związanych z vmx->fail oraz priorytetyzować aktualizacje w środowiskach produkcyjnych.