CVE-2021-47277: Luka w jądrze Linux dotycząca spekulacyjnych ataków na KVM
Wysokie ryzyko w jądrze Linux KVM (CVE-2021-47277) umożliwia spekulacyjne ataki na pamięć gościa. Zalecana szybka aktualizacja systemu.
- CVSS
- 7.1 HIGH
- EPSS
- 17.47%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w mechanizmie KVM, która pozwalała na spekulacyjne ataki poprzez dostęp do pamięci gościa poza dozwolonym zakresem. Luka umożliwiała potencjalne odczytywanie nieautoryzowanych danych przez spekulacyjne wykonanie instrukcji.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury wykorzystującej KVM w jądrze Linux luka ta stanowi wysokie ryzyko, ponieważ może prowadzić do wycieku danych z pamięci wirtualnej maszyn. Atakujący mógłby wykorzystać tę lukę do uzyskania dostępu do chronionych obszarów pamięci, co zagraża poufności i integralności systemów wirtualizowanych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2021-47277. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję maszyn wirtualnych, monitorować logi pod kątem nieautoryzowanych prób dostępu oraz priorytetyzować wdrożenie poprawek zabezpieczeń.