Вразливість у ядрі Linux: помилка трикратного збою при відновленні CR3 у KVM nSVM
Виправлено помилку трикратного збою в KVM nSVM ядра Linux, що покращує стабільність віртуалізації та безпеку систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 1.89%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у KVM nSVM, яка викликала трикратний збій при невдалому відновленні CR3 на вкладеному #VMEXIT. Помилка призводила до запуску L1 з пошкодженим станом, що могло спричинити аварійне завершення роботи апаратного забезпечення.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи віртуальних машин, що використовують KVM з nSVM, через некоректне відновлення стану CR3. Це може вплинути на стабільність віртуалізованих середовищ і призвести до простоїв або втрати даних. Операторам слід оцінити ризики для своїх систем і вжити заходів для мінімізації впливу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання функцій KVM nSVM або ізолювати віртуальні машини, а також моніторити журнали системи на предмет аномалій, пов’язаних із #VMEXIT та відновленням CR3.