CVE-2024-55881: Вразливість у Linux kernel KVM для захищених гостьових систем

Виправлено вразливість CVE-2024-55881 у Linux kernel KVM, що впливає на захищені гостьові системи SEV-ES та SEV-SNP. Рекомендується оновлення ядра.
CVE-2024-55881CVSS 5.5Linux

CVE-2024-55881: Вразливість у Linux kernel KVM для захищених гостьових систем

Виправлено вразливість CVE-2024-55881 у Linux kernel KVM, що впливає на захищені гостьові системи SEV-ES та SEV-SNP. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
10.31%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість у KVM, пов’язану з некоректним визначенням 64-бітного гіпервиклику при роботі з захищеними гостьовими системами, такими як SEV-ES і SEV-SNP. Замість is_64_bit_mode() тепер використовується is_64_bit_hypercall() для коректного завершення гіпервиклику.

Бізнес-вплив

Ця вразливість може призводити до попереджень і потенційних проблем у роботі віртуалізованих середовищ із захищеними гостьовими системами на базі KVM. Для операторів ІТ та власників інфраструктури це означає необхідність перевірки оновлень ядра Linux для уникнення нестабільності або помилок у віртуальних машинах, що використовують SEV-ES або SEV-SNP.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до віртуалізованих середовищ із захищеними гостьовими системами, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують KVM з SEV-ES або SEV-SNP.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки