Вразливість у ядрі Linux: помилка обробки MMIO у KVM (CVE-2021-47060)

Виправлено помилку в Linux kernel (CVE-2021-47060), що впливала на обробку MMIO у KVM. Рекомендується оновлення ядра для безпеки.
CVE-2021-47060CVSS 7.8Linux

Вразливість у ядрі Linux: помилка обробки MMIO у KVM (CVE-2021-47060)

Виправлено помилку в Linux kernel (CVE-2021-47060), що впливала на обробку MMIO у KVM. Рекомендується оновлення ядра для безпеки.

CVSS
7.8 HIGH
EPSS
15.08%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено помилку в KVM, пов’язану з обробкою коалесцентних зон MMIO при знищенні шини. Некоректна ітерація по видалених зонах могла призводити до звернення до вже видалених об’єктів, що викликало помилки.

Бізнес-вплив

Ця вразливість може спричинити нестабільність або аварійне завершення роботи віртуальних машин, що використовують KVM, через некоректну обробку MMIO-зон. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі віртуалізованих середовищ і можливі втрати продуктивності.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію віртуалізованих систем, переглянути журнали на предмет аномалій і пріоритезувати оновлення систем, що використовують KVM.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки