CVE-2024-55881: Вразливість у Linux kernel KVM для захищених гостьових систем
Виправлено вразливість CVE-2024-55881 у Linux kernel KVM, що впливає на захищені гостьові системи SEV-ES та SEV-SNP. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 10.31%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість у KVM, пов’язану з некоректним визначенням 64-бітного гіпервиклику при роботі з захищеними гостьовими системами, такими як SEV-ES і SEV-SNP. Замість is_64_bit_mode() тепер використовується is_64_bit_hypercall() для коректного завершення гіпервиклику.
Бізнес-вплив
Ця вразливість може призводити до попереджень і потенційних проблем у роботі віртуалізованих середовищ із захищеними гостьовими системами на базі KVM. Для операторів ІТ та власників інфраструктури це означає необхідність перевірки оновлень ядра Linux для уникнення нестабільності або помилок у віртуальних машинах, що використовують SEV-ES або SEV-SNP.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до віртуалізованих середовищ із захищеними гостьовими системами, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують KVM з SEV-ES або SEV-SNP.