CVE-2021-47112: luka w jądrze Linux dotycząca funkcji PV w KVM
CVE-2021-47112 to luka w jądrze Linux dotycząca funkcji PV w KVM. Sprawdź, jak zabezpieczyć system i zastosować aktualizacje.
- CVSS
- 7.8 HIGH
- EPSS
- 16.07%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę dotyczącą funkcji PV (parawirtualizacji) w KVM, która mogła powodować nieprawidłowe działanie po wznowieniu systemu z hibernacji. Problem dotyczył niewłaściwego czyszczenia funkcji PV na procesorze startowym, co mogło prowadzić do zapisu do nieaktualnych obszarów pamięci współdzielonej z hypervisorem.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury luka ta może skutkować niestabilnością maszyn wirtualnych lub potencjalnym ryzykiem niezamierzonych modyfikacji pamięci współdzielonej po wznowieniu z hibernacji. Może to wpłynąć na dostępność i bezpieczeństwo środowisk wirtualizowanych opartych na KVM.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy, które rozwiązują tę lukę. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z KVM, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek.