CVE-2021-4440: Вразливість ядра Linux у обробці повернення з системних викликів
Вразливість CVE-2021-4440 у ядрі Linux пов’язана з обробкою системних викликів у Xen PV. Рекомендується оновлення ядра для безпеки систем.
- CVSS
- 8.8 HIGH
- EPSS
- 13.2%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з обробкою повернення з системних викликів у середовищі Xen PV. Замість використання USERGS_SYSRET64, що викликало некоректне виконання, тепер застосовується IRET, що спрощує код і покращує стабільність.
Бізнес-вплив
Ця вразливість може впливати на системи з ядром Linux, що працюють у Xen PV середовищі, потенційно викликаючи некоректну обробку системних викликів і зниження продуктивності. Для операторів ІТ та власників інфраструктури важливо оновити ядро до версії з виправленням, щоб забезпечити стабільність і безпеку систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення CVE-2021-4440, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання Xen PV середовищ або обмежити доступ до них, а також переглянути журнали системи на предмет аномалій, пов’язаних із системними викликами.