Вразливість у ядрі Linux: витік vcpu_load у KVM на PPC
Усунено вразливість CVE-2021-47296 у ядрі Linux, що викликала витік vcpu_load у KVM на PPC, що могло призвести до аварій системи.
- CVSS
- 7.8 HIGH
- EPSS
- 14.08%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість у KVM для архітектури PPC, пов’язану з витоком vcpu_load через неправильне оброблення помилок копіювання користувацьких даних. Це може призвести до пошкодження preempt notifier та аварійних зупинок системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність роботи віртуальних машин на базі KVM PPC, що впливає на доступність та надійність сервісів. Середній рівень ризику вказує на необхідність своєчасного реагування для запобігання потенційним збоям.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій та пріоритезувати патчі відповідно до ризиків бізнесу.