CVE-2021-47465: Luka w jądrze Linux dotycząca obsługi stosu w KVM na PPC
Naprawiono lukę CVE-2021-47465 w jądrze Linux dotyczącą obsługi stosu w KVM na architekturze PPC. Zalecana aktualizacja systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.09%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i naprawiono lukę w module KVM dla architektury PPC, gdzie funkcja idle_kvm_start_guest() niepoprawnie zarządzała stosem awaryjnym, co mogło prowadzić do nadpisania pamięci poza przydzielonym obszarem stosu. Problem ten mógł powodować korupcję danych na stosie, choć w praktyce rzadko skutkował awarią systemu.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystającej z Linuxa na architekturze PPC, luka ta może skutkować niestabilnością systemu lub potencjalnym naruszeniem integralności pamięci w środowiskach wirtualizowanych KVM. Choć ryzyko jest umiarkowane, niezałatane systemy mogą doświadczać trudnych do przewidzenia błędów lub awarii pod obciążeniem.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2021-47465. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów PPC z KVM, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować wdrożenie łatek w planach utrzymania infrastruktury.