Вразливість у ядрі Linux пов’язана з обробкою CR4 та FRED
Усунено середню вразливість у ядрі Linux, пов’язану з CR4 та FRED, що може викликати збої в системах з SEV-ES, SNP або TDX гостями.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.33%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з бітами CR4, зокрема видалено біт X86_CR4_FRED з маски CR4 pinned bits. Це виправлення запобігає проблемам під час ініціалізації FRED, які могли призводити до критичних збоїв у системах з SEV-ES, SNP або TDX гостями.
Бізнес-вплив
Ця вразливість може спричинити системні збої через некоректну обробку виключень під час завантаження, особливо у віртуалізованих середовищах із SEV-ES, SNP або TDX. Для операторів ІТ та власників інфраструктури це означає потенційні простої або втрату доступності сервісів, якщо вразливість буде використана. Рівень ризику оцінено як середній (CVSS 5.5).
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, особливо віртуалізованих середовищ, переглянути журнали на предмет аномалій та пріоритезувати оновлення безпеки ядра.