Виправлення у Linux kernel для вразливості в SEV-Guest, що може призвести до корупції пам'яті
Виправлено вразливість у Linux kernel SEV-Guest, що може спричинити корупцію пам'яті. Рекомендується оновити ядро для захисту систем.
- CVSS
- 7.8 HIGH
- EPSS
- 0.65%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість у модулі SEV-Guest, пов’язану з некоректним використанням розміру буфера, що контролюється хостом, під час очищення пам’яті. Це могло призвести до корупції в алокаторі сторінок через неправильне обчислення порядку сторінок.
Бізнес-вплив
Вразливість із високою оцінкою CVSS 7.8 може спричинити нестабільність системи або потенційні проблеми з безпекою через корупцію пам’яті в ядрі Linux. Для операторів ІТ та власників інфраструктури це означає необхідність швидко оцінити вплив на свої системи, особливо якщо використовується SEV-Guest, і вжити заходів для мінімізації ризиків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості, та якнайшвидше їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів, переглянути журнали системи на предмет підозрілої активності та пріоритезувати оновлення в рамках плану безпеки.