CVE-2021-47092: Вразливість у Linux kernel KVM VMX

Виправлено вразливість CVE-2021-47092 у Linux kernel, що впливає на KVM VMX та nested virtualization. Рекомендовано оновити ядро для підвищення стабільності.
CVE-2021-47092CVSS 5.5Linux

CVE-2021-47092: Вразливість у Linux kernel KVM VMX

Виправлено вразливість CVE-2021-47092 у Linux kernel, що впливає на KVM VMX та nested virtualization. Рекомендовано оновити ядро для підвищення стабільності.

CVSS
5.5 MEDIUM
EPSS
20.74%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість, пов’язану з некоректним встановленням прапорця vmx->fail при емулюванні в KVM VMX. Ця помилка могла призводити до суперечливих станів VM-Fail і VM-Exit, що викликало попередження і потенційні проблеми при роботі з nested virtualization.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури, що використовують KVM на Linux, ця вразливість може спричинити нестабільність віртуальних машин при nested virtualization, що впливає на надійність та безпеку віртуалізованих середовищ. Вчасне оновлення ядра допоможе уникнути потенційних збоїв і попереджень у логах, що можуть ускладнити діагностику та підтримку систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2021-47092, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити використання nested virtualization, переглянути журнали системи на предмет попереджень, а також оцінити ризики експлуатації цієї вразливості в контексті вашої інфраструктури.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки