CVE-2021-47110: Luka w jądrze Linux dotycząca wyłączania kvmclock na wszystkich CPU podczas zamykania

Wysokie ryzyko w jądrze Linux związane z kvmclock na wszystkich CPU podczas zamykania. Zalecana aktualizacja jądra Linux.
CVE-2021-47110CVSS 7.1Linux

CVE-2021-47110: Luka w jądrze Linux dotycząca wyłączania kvmclock na wszystkich CPU podczas zamykania

Wysokie ryzyko w jądrze Linux związane z kvmclock na wszystkich CPU podczas zamykania. Zalecana aktualizacja jądra Linux.

CVSS
7.1 HIGH
EPSS
15.75%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na niewyłączaniu kvmclock na wszystkich procesorach podczas zamykania systemu, co mogło prowadzić do uszkodzenia pamięci, zwłaszcza przy przywracaniu ze stanu hibernacji. Poprawka zapewnia dezaktywację kvmclock na wszystkich CPU, a nie tylko na procesorze startowym.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury luka ta może skutkować uszkodzeniem pamięci i niestabilnością systemu podczas operacji zamykania lub przywracania ze stanu hibernacji, co wpływa na dostępność i niezawodność usług. Wysoki poziom CVSS wskazuje na poważne ryzyko, które wymaga uwagi w środowiskach korzystających z wirtualizacji KVM na architekturze x86.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2021-47110. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję systemów na ryzyko, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych korzystających z KVM.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS