CVE-2021-47277: Уразливість ядра Linux у KVM, пов’язана зі спекулятивними атаками

Виявлено уразливість у KVM Linux, що дозволяє спекулятивні атаки через недозволений доступ до пам’яті. Рекомендується оновлення ядра.
CVE-2021-47277CVSS 7.1Linux

CVE-2021-47277: Уразливість ядра Linux у KVM, пов’язана зі спекулятивними атаками

Виявлено уразливість у KVM Linux, що дозволяє спекулятивні атаки через недозволений доступ до пам’яті. Рекомендується оновлення ядра.

CVSS
7.1 HIGH
EPSS
17.34%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено уразливість у KVM, яка дозволяла спекулятивні атаки через доступи до пам’яті поза межами допустимого діапазону. Спекулятивне виконання могло призвести до читання недозволених адрес, що потенційно відкривало шлях до витоку даних.

Бізнес-вплив

Ця уразливість може вплинути на безпеку віртуалізованих середовищ, де використовується KVM, дозволяючи потенційним зловмисникам отримати доступ до пам’яті за межами гостя. Це створює ризик витоку конфіденційної інформації та порушення ізоляції між віртуальними машинами, що критично для ІТ-операторів та власників інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Також слід обмежити доступ до віртуалізованих середовищ, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати оновлення систем, що використовують KVM.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки