CVE-2021-47230: Вразливість у Linux kernel KVM, пов’язана з некоректним скиданням MMU контексту

Вразливість CVE-2021-47230 у Linux kernel KVM може спричинити збої через некоректне скидання MMU контексту. Рекомендується оновити ядро для захисту.
CVE-2021-47230CVSS 6.6Linux

CVE-2021-47230: Вразливість у Linux kernel KVM, пов’язана з некоректним скиданням MMU контексту

Вразливість CVE-2021-47230 у Linux kernel KVM може спричинити збої через некоректне скидання MMU контексту. Рекомендується оновити ядро для захисту.

CVSS
6.6 MEDIUM
EPSS
14.4%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість у KVM для x86, де некоректне скидання MMU контексту при очищенні прапорця SMM може призвести до помилки захисту та потенційного збою системи. Проблема виникає через розбіжність станів прапорця SMM між vCPU та MMU, що може спричинити NULL pointer dereference.

Бізнес-вплив

Ця вразливість може спричинити збої в роботі віртуальних машин на базі KVM, що негативно впливає на стабільність та безпеку віртуалізованої інфраструктури. Для операторів IT це означає ризик аварійних зупинок віртуальних серверів та потенційні проблеми з доступністю сервісів. Вчасне оновлення ядра Linux допоможе знизити ці ризики.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід мінімізувати експозицію віртуалізованих середовищ, переглянути журнали на предмет аномалій, а також пріоритезувати патчі, що стосуються KVM та MMU.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки