CVE-2021-47112: luka w jądrze Linux dotycząca funkcji PV w KVM

CVE-2021-47112 to luka w jądrze Linux dotycząca funkcji PV w KVM. Sprawdź, jak zabezpieczyć system i zastosować aktualizacje.
CVE-2021-47112CVSS 7.8Linux

CVE-2021-47112: luka w jądrze Linux dotycząca funkcji PV w KVM

CVE-2021-47112 to luka w jądrze Linux dotycząca funkcji PV w KVM. Sprawdź, jak zabezpieczyć system i zastosować aktualizacje.

CVSS
7.8 HIGH
EPSS
15.73%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę dotyczącą funkcji PV (parawirtualizacji) w KVM, która mogła powodować nieprawidłowe działanie po wznowieniu systemu z hibernacji. Problem dotyczył niewłaściwego czyszczenia funkcji PV na procesorze startowym, co mogło prowadzić do zapisu do nieaktualnych obszarów pamięci współdzielonej z hypervisorem.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury luka ta może skutkować niestabilnością maszyn wirtualnych lub potencjalnym ryzykiem niezamierzonych modyfikacji pamięci współdzielonej po wznowieniu z hibernacji. Może to wpłynąć na dostępność i bezpieczeństwo środowisk wirtualizowanych opartych na KVM.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy, które rozwiązują tę lukę. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z KVM, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS