CVE-2023-53663: Уразливість у Linux kernel KVM для nested TSC scaling
Виправлено уразливість CVE-2023-53663 у Linux kernel KVM, що дозволяє викликати помилки nested TSC scaling. Рекомендується оновлення ядра та моніторинг систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 3.25%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено уразливість у KVM, пов’язану з некоректною перевіркою підтримки nested TSC scaling на nested SVM VMRUN. Зловмисник може викликати нескінченні попередження ядра, маніпулюючи MSR та CPUID гостя.
Бізнес-вплив
Ця уразливість може призвести до нестабільної роботи віртуальних машин на базі KVM, викликаючи численні попередження ядра, що ускладнює діагностику та може вплинути на продуктивність. Власникам інфраструктури слід оцінити ризики для систем з nested virtualization і вжити заходів для мінімізації потенційних проблем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити можливість зміни MSR та CPUID у віртуальних машинах, переглянути журнали системи на наявність відповідних попереджень і пріоритезувати оновлення для систем із nested virtualization.