Уразливість у Linux Kernel до 6.9 дозволяє гіпервізору інжектувати віртуальні переривання AMD SEV-SNP та SEV-ES
Уразливість у Linux kernel до 6.9 дозволяє гіпервізору інжектувати віртуальне переривання 29, впливаючи на AMD SEV-SNP та SEV-ES. Рекомендується оновлення ядра.
- CVSS
- 6.5 MEDIUM
- EPSS
- 7.56%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel версій до 6.9 виявлено уразливість, що дозволяє недовіреному гіпервізору в будь-який момент інжектувати віртуальне переривання 29 (#VC) і запускати відповідний обробник. Це впливає на технології AMD SEV-SNP та AMD SEV-ES.
Бізнес-вплив
Ця уразливість може призвести до небажаного виконання коду або порушення ізоляції віртуальних машин, що використовують AMD SEV-SNP та SEV-ES. Для операторів IT-інфраструктури це означає потенційний ризик компрометації віртуалізованих середовищ та необхідність оцінки впливу на безпеку систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у разі доступності. Якщо оновлення недоступні, слід обмежити довіру до гіпервізорів, зменшити поверхню атаки, переглянути журнали безпеки на наявність підозрілої активності та пріоритезувати подальші заходи безпеки.