Вразливість у Linux kernel: помилка ініціалізації SRCU в KVM

Виправлено помилку ініціалізації SRCU у Linux kernel KVM, що може призвести до збою системи через нульовий вказівник.
CVE-2021-47407CVSS 5.5Linux

Вразливість у Linux kernel: помилка ініціалізації SRCU в KVM

Виправлено помилку ініціалізації SRCU у Linux kernel KVM, що може призвести до збою системи через нульовий вказівник.

CVSS
5.5 MEDIUM
EPSS
16.63%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість у KVM, пов’язану з некоректною обробкою помилки ініціалізації SRCU під час ініціалізації механізму відстеження сторінок. Відсутність перевірки поверненого значення може призвести до звернення за нульовим вказівником.

Бізнес-вплив

Ця помилка може спричинити збій у роботі віртуалізації на базі KVM, що впливає на стабільність та безпеку систем, які використовують Linux kernel. Для операторів ІТ та власників інфраструктури важливо врахувати можливі наслідки відмови ініціалізації та потенційні ризики віддаленого виконання коду або DoS.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до віртуалізаційних сервісів, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення для систем з KVM.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки