CVE-2025-23135: luka w jądrze Linux dotycząca modułu KVM na architekturze RISC-V

Luka CVE-2025-23135 w jądrze Linux wpływa na moduł KVM na RISC-V, powodując problemy z zarządzaniem przerwaniami IRQ. Zalecana aktualizacja jądra.
CVE-2025-23135CVSS 5.5Linux

CVE-2025-23135: luka w jądrze Linux dotycząca modułu KVM na architekturze RISC-V

Luka CVE-2025-23135 w jądrze Linux wpływa na moduł KVM na RISC-V, powodując problemy z zarządzaniem przerwaniami IRQ. Zalecana aktualizacja jądra.

CVSS
5.5 MEDIUM
EPSS
5.73%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux rozwiązano lukę związaną z modułem KVM na architekturze RISC-V, gdzie nieprawidłowa kolejność wywołań funkcji podczas usuwania modułu powodowała ostrzeżenia i niestabilność stanu przerwań IRQ. Problem dotyczył wywołania funkcji aia_exit przed kvm_exit, co uniemożliwiało ponowne załadowanie modułu KVM.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystającej z Linux na architekturze RISC-V, luka ta może prowadzić do problemów ze stabilnością i zarządzaniem modułami KVM, co wpływa na wirtualizację i dostępność usług. Niezaktualizowane systemy mogą doświadczać błędów przy usuwaniu i ponownym ładowaniu modułu KVM, co utrudnia zarządzanie środowiskiem wirtualnym.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów RISC-V z włączonym KVM, monitorować logi systemowe pod kątem ostrzeżeń związanych z modułem KVM oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS