Вразливість у ядрі Linux: помилка обробки MMIO у KVM (CVE-2021-47060)
Виправлено помилку в Linux kernel (CVE-2021-47060), що впливала на обробку MMIO у KVM. Рекомендується оновлення ядра для безпеки.
- CVSS
- 7.8 HIGH
- EPSS
- 15.08%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено помилку в KVM, пов’язану з обробкою коалесцентних зон MMIO при знищенні шини. Некоректна ітерація по видалених зонах могла призводити до звернення до вже видалених об’єктів, що викликало помилки.
Бізнес-вплив
Ця вразливість може спричинити нестабільність або аварійне завершення роботи віртуальних машин, що використовують KVM, через некоректну обробку MMIO-зон. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі віртуалізованих середовищ і можливі втрати продуктивності.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію віртуалізованих систем, переглянути журнали на предмет аномалій і пріоритезувати оновлення систем, що використовують KVM.