CVE-2021-47465: Luka w jądrze Linux dotycząca obsługi stosu w KVM na PPC

Naprawiono lukę CVE-2021-47465 w jądrze Linux dotyczącą obsługi stosu w KVM na architekturze PPC. Zalecana aktualizacja systemu.
CVE-2021-47465CVSS 5.5Linux

CVE-2021-47465: Luka w jądrze Linux dotycząca obsługi stosu w KVM na PPC

Naprawiono lukę CVE-2021-47465 w jądrze Linux dotyczącą obsługi stosu w KVM na architekturze PPC. Zalecana aktualizacja systemu.

CVSS
5.5 MEDIUM
EPSS
13.09%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto i naprawiono lukę w module KVM dla architektury PPC, gdzie funkcja idle_kvm_start_guest() niepoprawnie zarządzała stosem awaryjnym, co mogło prowadzić do nadpisania pamięci poza przydzielonym obszarem stosu. Problem ten mógł powodować korupcję danych na stosie, choć w praktyce rzadko skutkował awarią systemu.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystającej z Linuxa na architekturze PPC, luka ta może skutkować niestabilnością systemu lub potencjalnym naruszeniem integralności pamięci w środowiskach wirtualizowanych KVM. Choć ryzyko jest umiarkowane, niezałatane systemy mogą doświadczać trudnych do przewidzenia błędów lub awarii pod obciążeniem.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2021-47465. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów PPC z KVM, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować wdrożenie łatek w planach utrzymania infrastruktury.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS