CVE-2023-53663: Уразливість у Linux kernel KVM для nested TSC scaling

Виправлено уразливість CVE-2023-53663 у Linux kernel KVM, що дозволяє викликати помилки nested TSC scaling. Рекомендується оновлення ядра та моніторинг систем.
CVE-2023-53663CVSS 5.5Linux

CVE-2023-53663: Уразливість у Linux kernel KVM для nested TSC scaling

Виправлено уразливість CVE-2023-53663 у Linux kernel KVM, що дозволяє викликати помилки nested TSC scaling. Рекомендується оновлення ядра та моніторинг систем.

CVSS
5.5 MEDIUM
EPSS
3.25%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено уразливість у KVM, пов’язану з некоректною перевіркою підтримки nested TSC scaling на nested SVM VMRUN. Зловмисник може викликати нескінченні попередження ядра, маніпулюючи MSR та CPUID гостя.

Бізнес-вплив

Ця уразливість може призвести до нестабільної роботи віртуальних машин на базі KVM, викликаючи численні попередження ядра, що ускладнює діагностику та може вплинути на продуктивність. Власникам інфраструктури слід оцінити ризики для систем з nested virtualization і вжити заходів для мінімізації потенційних проблем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити можливість зміни MSR та CPUID у віртуальних машинах, переглянути журнали системи на наявність відповідних попереджень і пріоритезувати оновлення для систем із nested virtualization.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки