CVE-2021-47094: Luka w jądrze Linux dotycząca KVM i iteratora MMU
Wysokie ryzyko w jądrze Linux KVM MMU (CVE-2021-47094) – zalecana szybka aktualizacja i monitorowanie systemów wirtualizacyjnych.
- CVSS
- 7.8 HIGH
- EPSS
- 12.13%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono poważną lukę w module KVM dotyczącą iteratora MMU na architekturze x86. Błąd polegał na nieprawidłowym przesuwaniu iteratora po wznowieniu, co mogło prowadzić do pominięcia ważnych wpisów stron i skutkować wyciekami pamięci lub błędami typu use-after-free.
Wpływ biznesowy
Ta luka może powodować wycieki pamięci i potencjalne uszkodzenia danych w środowiskach korzystających z KVM do wirtualizacji. Operatorzy infrastruktury powinni być świadomi ryzyka niestabilności systemu i możliwych błędów jądra, które mogą wpływać na dostępność i integralność usług wirtualnych maszyn.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2021-47094. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów KVM, monitorować logi systemowe pod kątem ostrzeżeń związanych z MMU oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.