Luka w jądrze Linux umożliwia nieautoryzowane wywołanie przerwania w AMD SEV-SNP i SEV-ES
Luka w jądrze Linux przed 6.9 pozwala nieautoryzowanemu hypervisorowi na wstrzyknięcie przerwania 29 w AMD SEV-SNP i SEV-ES. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 6.5 MEDIUM
- EPSS
- 7.66%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux przed wersją 6.9 nieautoryzowany hypervisor może wstrzyknąć wirtualne przerwanie 29 (#VC) w dowolnym momencie, co pozwala na wywołanie powiązanego handlera. Luka dotyczy technologii AMD SEV-SNP oraz AMD SEV-ES.
Wpływ biznesowy
Ta luka może umożliwić atakującemu kontrolującemu hypervisor niezamierzone wywołanie przerwania, co może prowadzić do naruszenia izolacji maszyn wirtualnych korzystających z AMD SEV-SNP i SEV-ES. Operatorzy infrastruktury powinni rozważyć ryzyko związane z bezpieczeństwem środowisk wirtualizacyjnych i potencjalne konsekwencje dla poufności i integralności danych.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji jądra Linux do wersji 6.9 lub nowszej u dostawcy systemu. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję maszyn wirtualnych na nieautoryzowany dostęp hypervisora, monitorować logi systemowe pod kątem nietypowych zdarzeń oraz priorytetyzować wdrożenie poprawek zabezpieczeń.