CVE-2021-47341: Вразливість use-after-free у Linux kernel KVM
Вразливість CVE-2021-47341 у Linux kernel KVM на ARM64 може призвести до читання звільненої пам’яті. Рекомендується оновити ядро для безпеки.
- CVSS
- 7.8 HIGH
- EPSS
- 17%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено та виправлено вразливість use-after-free у функції kvm_vm_ioctl_unregister_coalesced_mmio, що може призвести до читання звільненої пам’яті. Ця помилка впливає на підсистему KVM на архітектурі ARM64 і має високий рівень критичності (CVSS 7.8).
Бізнес-вплив
Вразливість може спричинити нестабільність роботи віртуальних машин або потенційно дозволити зловмиснику виконати небажані операції через пошкодження пам’яті. Для операторів ІТ-інфраструктури, які використовують KVM на Linux з ARM64, це може означати ризик порушення цілісності системи та необхідність швидкого реагування для забезпечення безпеки. Наявність цієї уразливості підвищує ризик відмови сервісів або компрометації віртуалізованих середовищ.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до функцій KVM, контролювати логи на предмет аномалій та пріоритезувати оновлення систем, що використовують ARM64. Також рекомендується регулярно моніторити інформацію від постачальника щодо безпеки ядра Linux.