SUSE endereça o problema “L1 Terminal Fault”
Instalação Bare Metal | Xen paravirtualizado | KVM e Xen ambiente virtualização full | ||
---|---|---|---|---|
VM conhecidos | VM não conhecidas | |||
Sem correção | Necessário atualização | Necessário atualização | Necessário atualização | Necessário atualização |
Kernel/Hypervisor correção aplicada | Talvez as VMs necessitem de correção (usuário não conhecido) | Necessita de decisão/escolha do cliente |
No geral, as implantações, incluindo ambientes de containers em bare metal, estão seguros uma vez que todos os patches da SUSE estão aplicados, também em implantações virtuais, onde os hosts hospedeiros estão em pleno controle de nossos clientes e parceiros.
Nos ambientes virtualizados, onde os clientes não estão no controle total do sistema operacional do convidado (virtual machine), pode ser necessário limitar os recursos SMT (Simultaneous Multithreading) do sistema a 1/3 por núcleo ou desabilitar tabelas de páginas estendidas (EPT). Dependendo da pilha de aplicativos, cada atenuação pode ter um impacto sobre o desempenho geral do sistema.
Os clientes estão avisados a rever seus ambientes e ameaças junto com o time de segurança.
Detalhes adicionais de vulnerabilidades específicas estão nos relatórios CVE:
https://www.suse.com/security/cve/CVE-2018-3615/
https://www.suse.com/security/cve/CVE-2018-3620/
https://www.suse.com/security/cve/CVE-2018-3646/
A pesquisa sobre esses problemas continua através da indústria, optimizações adicionais e informação podem aparecer. Nós vamos continuar dando detalhes de updates neste blog e em páginas especializadas. Gostaríamos de agradecer a todos os da Comunidade do kernel Linux upstream e nossos parceiros da indústria, cuja paixão, dedicação e colaboração foram fundamentais para abordar este problema.
No comments yet