CVE-2021-47341: Вразливість use-after-free у Linux kernel KVM

Вразливість CVE-2021-47341 у Linux kernel KVM на ARM64 може призвести до читання звільненої пам’яті. Рекомендується оновити ядро для безпеки.
CVE-2021-47341CVSS 7.8Linux

CVE-2021-47341: Вразливість use-after-free у Linux kernel KVM

Вразливість CVE-2021-47341 у Linux kernel KVM на ARM64 може призвести до читання звільненої пам’яті. Рекомендується оновити ядро для безпеки.

CVSS
7.8 HIGH
EPSS
16.66%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено та виправлено вразливість use-after-free у функції kvm_vm_ioctl_unregister_coalesced_mmio, що може призвести до читання звільненої пам’яті. Ця помилка впливає на підсистему KVM на архітектурі ARM64 і має високий рівень критичності (CVSS 7.8).

Бізнес-вплив

Вразливість може спричинити нестабільність роботи віртуальних машин або потенційно дозволити зловмиснику виконати небажані операції через пошкодження пам’яті. Для операторів ІТ-інфраструктури, які використовують KVM на Linux з ARM64, це може означати ризик порушення цілісності системи та необхідність швидкого реагування для забезпечення безпеки. Наявність цієї уразливості підвищує ризик відмови сервісів або компрометації віртуалізованих середовищ.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до функцій KVM, контролювати логи на предмет аномалій та пріоритезувати оновлення систем, що використовують ARM64. Також рекомендується регулярно моніторити інформацію від постачальника щодо безпеки ядра Linux.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки