CVE-2025-23141: luka w jądrze Linux dotycząca KVM i ochrony pamięci gościa
Luka CVE-2025-23141 w jądrze Linux KVM może prowadzić do nieprawidłowego dostępu do pamięci gościa. Sprawdź zalecenia i zabezpiecz swoje środowisko.
- CVSS
- 7.8 HIGH
- EPSS
- 10.51%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w module KVM dotyczącą synchronizacji dostępu do pamięci gościa podczas pobierania stanu MP. Problem mógł prowadzić do nieprawidłowego dostępu do pamięci gościa w skrajnych przypadkach, gdy wirtualny procesor jest w stanie L2 z oczekującym żądaniem TRIPLE_FAULT i INIT.
Wpływ biznesowy
Luka może powodować nieoczekiwane zdarzenia VM-Exit i dostęp do pamięci gościa, co w środowiskach wirtualizacji może skutkować niestabilnością lub potencjalnym naruszeniem izolacji między maszynami wirtualnymi. Operatorzy systemów korzystających z KVM powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z integralnością i stabilnością środowiska wirtualnego.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie w środowiskach korzystających z KVM. W przypadku braku natychmiastowej łatki warto ograniczyć ekspozycję systemów, monitorować logi pod kątem nietypowych zdarzeń związanych z VM-Exit oraz priorytetyzować wdrożenie poprawek zabezpieczeń.