CVE-2025-23135: luka w jądrze Linux dotycząca modułu KVM na architekturze RISC-V
Luka CVE-2025-23135 w jądrze Linux wpływa na moduł KVM na RISC-V, powodując problemy z zarządzaniem przerwaniami IRQ. Zalecana aktualizacja jądra.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.73%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux rozwiązano lukę związaną z modułem KVM na architekturze RISC-V, gdzie nieprawidłowa kolejność wywołań funkcji podczas usuwania modułu powodowała ostrzeżenia i niestabilność stanu przerwań IRQ. Problem dotyczył wywołania funkcji aia_exit przed kvm_exit, co uniemożliwiało ponowne załadowanie modułu KVM.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystającej z Linux na architekturze RISC-V, luka ta może prowadzić do problemów ze stabilnością i zarządzaniem modułami KVM, co wpływa na wirtualizację i dostępność usług. Niezaktualizowane systemy mogą doświadczać błędów przy usuwaniu i ponownym ładowaniu modułu KVM, co utrudnia zarządzanie środowiskiem wirtualnym.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów RISC-V z włączonym KVM, monitorować logi systemowe pod kątem ostrzeżeń związanych z modułem KVM oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.