CVE-2021-47112: Вразливість ядра Linux у функціях PV для процесора завантаження

Усунено вразливість CVE-2021-47112 у ядрі Linux, що стосується PV-функцій на процесорі завантаження після гібернації.
CVE-2021-47112CVSS 5.5Linux

CVE-2021-47112: Вразливість ядра Linux у функціях PV для процесора завантаження

Усунено вразливість CVE-2021-47112 у ядрі Linux, що стосується PV-функцій на процесорі завантаження після гібернації.

CVSS
5.5 MEDIUM
EPSS
14.67%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено та усунуто вразливість у ядрі Linux, пов’язану з некоректним завершенням роботи PV-функцій (Async PF, PV EOI, steal time) на процесорі завантаження після виходу з гібернації. Це могло призвести до запису гіпервізором у застарілі області пам’яті.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність роботи віртуалізованих середовищ через некоректну взаємодію гіпервізора з пам’яттю після відновлення з гібернації. Це може вплинути на продуктивність та безпеку систем, що використовують KVM на Linux.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також варто переглянути налаштування гібернації та моніторити журнали системи на предмет аномалій, пов’язаних з роботою KVM та PV-функцій.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки