Luka w jądrze Linux umożliwia nieautoryzowane wywołanie przerwania w AMD SEV-SNP i SEV-ES

Luka w jądrze Linux przed 6.9 pozwala nieautoryzowanemu hypervisorowi na wstrzyknięcie przerwania 29 w AMD SEV-SNP i SEV-ES. Sprawdź zalecenia bezpieczeństwa.
CVE-2024-25742CVSS 6.5Linux

Luka w jądrze Linux umożliwia nieautoryzowane wywołanie przerwania w AMD SEV-SNP i SEV-ES

Luka w jądrze Linux przed 6.9 pozwala nieautoryzowanemu hypervisorowi na wstrzyknięcie przerwania 29 w AMD SEV-SNP i SEV-ES. Sprawdź zalecenia bezpieczeństwa.

CVSS
6.5 MEDIUM
EPSS
7.66%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux przed wersją 6.9 nieautoryzowany hypervisor może wstrzyknąć wirtualne przerwanie 29 (#VC) w dowolnym momencie, co pozwala na wywołanie powiązanego handlera. Luka dotyczy technologii AMD SEV-SNP oraz AMD SEV-ES.

Wpływ biznesowy

Ta luka może umożliwić atakującemu kontrolującemu hypervisor niezamierzone wywołanie przerwania, co może prowadzić do naruszenia izolacji maszyn wirtualnych korzystających z AMD SEV-SNP i SEV-ES. Operatorzy infrastruktury powinni rozważyć ryzyko związane z bezpieczeństwem środowisk wirtualizacyjnych i potencjalne konsekwencje dla poufności i integralności danych.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji jądra Linux do wersji 6.9 lub nowszej u dostawcy systemu. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję maszyn wirtualnych na nieautoryzowany dostęp hypervisora, monitorować logi systemowe pod kątem nietypowych zdarzeń oraz priorytetyzować wdrożenie poprawek zabezpieczeń.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS