CVE-2021-47228: уразливість ядра Linux пов’язана з шифруванням пам’яті EFI для SEV

Виправлено уразливість CVE-2021-47228 у ядрі Linux, що стосується шифрування пам’яті EFI для SEV, яка може спричинити збій системи під час завантаження.
CVE-2021-47228CVSS 6.2Linux

CVE-2021-47228: уразливість ядра Linux пов’язана з шифруванням пам’яті EFI для SEV

Виправлено уразливість CVE-2021-47228 у ядрі Linux, що стосується шифрування пам’яті EFI для SEV, яка може спричинити збій системи під час завантаження.

CVSS
6.2 MEDIUM
EPSS
14.9%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено уразливість, що стосується некоректного відображення пам’яті EFI, зарезервованої для служб завантаження, яка має бути зашифрована при використанні SEV. Некоректне відображення такої пам’яті може призвести до збою ядра під час завантаження.

Бізнес-вплив

Ця уразливість може викликати збої системи на платформах з підтримкою SEV через неправильне відображення пам’яті EFI з атрибутом EFI_MEMORY_RUNTIME. Для операторів ІТ та власників інфраструктури це означає потенційні простої або нестабільність систем, особливо у віртуалізованих середовищах із SEV. Важливо оцінити вплив на конкретні конфігурації та пріоритетно впровадити оновлення ядра.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2021-47228, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання функцій, що взаємодіють із EFI-пам’яттю у середовищах SEV, а також переглянути журнали системи на предмет аномалій під час завантаження. Загалом, слід дотримуватися найкращих практик безпеки та пріоритезувати патчі ядра.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки