CVE-2021-47277: Luka w jądrze Linux dotycząca spekulacyjnych ataków na KVM

Wysokie ryzyko w jądrze Linux KVM (CVE-2021-47277) umożliwia spekulacyjne ataki na pamięć gościa. Zalecana szybka aktualizacja systemu.
CVE-2021-47277CVSS 7.1Linux

CVE-2021-47277: Luka w jądrze Linux dotycząca spekulacyjnych ataków na KVM

Wysokie ryzyko w jądrze Linux KVM (CVE-2021-47277) umożliwia spekulacyjne ataki na pamięć gościa. Zalecana szybka aktualizacja systemu.

CVSS
7.1 HIGH
EPSS
17.47%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w mechanizmie KVM, która pozwalała na spekulacyjne ataki poprzez dostęp do pamięci gościa poza dozwolonym zakresem. Luka umożliwiała potencjalne odczytywanie nieautoryzowanych danych przez spekulacyjne wykonanie instrukcji.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury wykorzystującej KVM w jądrze Linux luka ta stanowi wysokie ryzyko, ponieważ może prowadzić do wycieku danych z pamięci wirtualnej maszyn. Atakujący mógłby wykorzystać tę lukę do uzyskania dostępu do chronionych obszarów pamięci, co zagraża poufności i integralności systemów wirtualizowanych.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2021-47277. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję maszyn wirtualnych, monitorować logi pod kątem nieautoryzowanych prób dostępu oraz priorytetyzować wdrożenie poprawek zabezpieczeń.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS