CVE-2021-47110: Luka w jądrze Linux dotycząca wyłączania kvmclock na wszystkich CPU podczas zamykania
Wysokie ryzyko w jądrze Linux związane z kvmclock na wszystkich CPU podczas zamykania. Zalecana aktualizacja jądra Linux.
- CVSS
- 7.1 HIGH
- EPSS
- 15.75%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na niewyłączaniu kvmclock na wszystkich procesorach podczas zamykania systemu, co mogło prowadzić do uszkodzenia pamięci, zwłaszcza przy przywracaniu ze stanu hibernacji. Poprawka zapewnia dezaktywację kvmclock na wszystkich CPU, a nie tylko na procesorze startowym.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury luka ta może skutkować uszkodzeniem pamięci i niestabilnością systemu podczas operacji zamykania lub przywracania ze stanu hibernacji, co wpływa na dostępność i niezawodność usług. Wysoki poziom CVSS wskazuje na poważne ryzyko, które wymaga uwagi w środowiskach korzystających z wirtualizacji KVM na architekturze x86.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2021-47110. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję systemów na ryzyko, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych korzystających z KVM.