Вразливість у Linux kernel: помилка ініціалізації SRCU в KVM
Виправлено помилку ініціалізації SRCU у Linux kernel KVM, що може призвести до збою системи через нульовий вказівник.
- CVSS
- 5.5 MEDIUM
- EPSS
- 16.63%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість у KVM, пов’язану з некоректною обробкою помилки ініціалізації SRCU під час ініціалізації механізму відстеження сторінок. Відсутність перевірки поверненого значення може призвести до звернення за нульовим вказівником.
Бізнес-вплив
Ця помилка може спричинити збій у роботі віртуалізації на базі KVM, що впливає на стабільність та безпеку систем, які використовують Linux kernel. Для операторів ІТ та власників інфраструктури важливо врахувати можливі наслідки відмови ініціалізації та потенційні ризики віддаленого виконання коду або DoS.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до віртуалізаційних сервісів, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення для систем з KVM.