CVE-2021-47092: Вразливість у Linux kernel KVM VMX
Виправлено вразливість CVE-2021-47092 у Linux kernel, що впливає на KVM VMX та nested virtualization. Рекомендовано оновити ядро для підвищення стабільності.
- CVSS
- 5.5 MEDIUM
- EPSS
- 20.74%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість, пов’язану з некоректним встановленням прапорця vmx->fail при емулюванні в KVM VMX. Ця помилка могла призводити до суперечливих станів VM-Fail і VM-Exit, що викликало попередження і потенційні проблеми при роботі з nested virtualization.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури, що використовують KVM на Linux, ця вразливість може спричинити нестабільність віртуальних машин при nested virtualization, що впливає на надійність та безпеку віртуалізованих середовищ. Вчасне оновлення ядра допоможе уникнути потенційних збоїв і попереджень у логах, що можуть ускладнити діагностику та підтримку систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2021-47092, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити використання nested virtualization, переглянути журнали системи на предмет попереджень, а також оцінити ризики експлуатації цієї вразливості в контексті вашої інфраструктури.