Вразливість у ядрі Linux: витік vcpu_load у KVM на PPC

Усунено вразливість CVE-2021-47296 у ядрі Linux, що викликала витік vcpu_load у KVM на PPC, що могло призвести до аварій системи.
CVE-2021-47296CVSS 7.8Linux

Вразливість у ядрі Linux: витік vcpu_load у KVM на PPC

Усунено вразливість CVE-2021-47296 у ядрі Linux, що викликала витік vcpu_load у KVM на PPC, що могло призвести до аварій системи.

CVSS
7.8 HIGH
EPSS
14.08%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість у KVM для архітектури PPC, пов’язану з витоком vcpu_load через неправильне оброблення помилок копіювання користувацьких даних. Це може призвести до пошкодження preempt notifier та аварійних зупинок системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність роботи віртуальних машин на базі KVM PPC, що впливає на доступність та надійність сервісів. Середній рівень ризику вказує на необхідність своєчасного реагування для запобігання потенційним збоям.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій та пріоритезувати патчі відповідно до ризиків бізнесу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки