CVE-2021-47230: Вразливість у Linux kernel KVM, пов’язана з некоректним скиданням MMU контексту
Вразливість CVE-2021-47230 у Linux kernel KVM може спричинити збої через некоректне скидання MMU контексту. Рекомендується оновити ядро для захисту.
- CVSS
- 6.6 MEDIUM
- EPSS
- 14.4%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість у KVM для x86, де некоректне скидання MMU контексту при очищенні прапорця SMM може призвести до помилки захисту та потенційного збою системи. Проблема виникає через розбіжність станів прапорця SMM між vCPU та MMU, що може спричинити NULL pointer dereference.
Бізнес-вплив
Ця вразливість може спричинити збої в роботі віртуальних машин на базі KVM, що негативно впливає на стабільність та безпеку віртуалізованої інфраструктури. Для операторів IT це означає ризик аварійних зупинок віртуальних серверів та потенційні проблеми з доступністю сервісів. Вчасне оновлення ядра Linux допоможе знизити ці ризики.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід мінімізувати експозицію віртуалізованих середовищ, переглянути журнали на предмет аномалій, а також пріоритезувати патчі, що стосуються KVM та MMU.