CVE-2021-47112: Вразливість ядра Linux у функціях PV для процесора завантаження
Усунено вразливість CVE-2021-47112 у ядрі Linux, що стосується PV-функцій на процесорі завантаження після гібернації.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.67%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено та усунуто вразливість у ядрі Linux, пов’язану з некоректним завершенням роботи PV-функцій (Async PF, PV EOI, steal time) на процесорі завантаження після виходу з гібернації. Це могло призвести до запису гіпервізором у застарілі області пам’яті.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність роботи віртуалізованих середовищ через некоректну взаємодію гіпервізора з пам’яттю після відновлення з гібернації. Це може вплинути на продуктивність та безпеку систем, що використовують KVM на Linux.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також варто переглянути налаштування гібернації та моніторити журнали системи на предмет аномалій, пов’язаних з роботою KVM та PV-функцій.