CVE-2021-47230: luka w jądrze Linux dotycząca synchronizacji kontekstu MMU w KVM
Luka CVE-2021-47230 w jądrze Linux KVM x86 może powodować awarie maszyn wirtualnych. Zalecana szybka aktualizacja jądra i monitorowanie systemu.
- CVSS
- 6.6 MEDIUM
- EPSS
- 14.4%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module KVM dla architektury x86, gdzie nieprawidłowa synchronizacja flagi SMM między wirtualnym CPU a kontekstem MMU mogła prowadzić do błędu ochrony i dereferencji wskaźnika NULL. Problem wynikał z niepoprawnej obsługi instrukcji RSM, co mogło pozostawić MMU w nieprawidłowym stanie.
Wpływ biznesowy
Ta luka może powodować awarie maszyn wirtualnych działających pod kontrolą KVM, co wpływa na stabilność i dostępność usług w środowiskach wirtualizowanych. Operatorzy infrastruktury powinni być świadomi potencjalnych przerw w działaniu oraz ryzyka związanych z błędami pamięci i ochrony procesora.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2021-47230. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję maszyn wirtualnych oraz monitorować logi systemowe pod kątem błędów MMU i ochrony pamięci. Priorytetowo traktuj wdrożenie dostępnych łatek od dostawcy jądra.