CVE-2025-23141: luka w jądrze Linux dotycząca KVM i ochrony pamięci gościa

Luka CVE-2025-23141 w jądrze Linux KVM może prowadzić do nieprawidłowego dostępu do pamięci gościa. Sprawdź zalecenia i zabezpiecz swoje środowisko.
CVE-2025-23141CVSS 7.8Linux

CVE-2025-23141: luka w jądrze Linux dotycząca KVM i ochrony pamięci gościa

Luka CVE-2025-23141 w jądrze Linux KVM może prowadzić do nieprawidłowego dostępu do pamięci gościa. Sprawdź zalecenia i zabezpiecz swoje środowisko.

CVSS
7.8 HIGH
EPSS
10.51%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w module KVM dotyczącą synchronizacji dostępu do pamięci gościa podczas pobierania stanu MP. Problem mógł prowadzić do nieprawidłowego dostępu do pamięci gościa w skrajnych przypadkach, gdy wirtualny procesor jest w stanie L2 z oczekującym żądaniem TRIPLE_FAULT i INIT.

Wpływ biznesowy

Luka może powodować nieoczekiwane zdarzenia VM-Exit i dostęp do pamięci gościa, co w środowiskach wirtualizacji może skutkować niestabilnością lub potencjalnym naruszeniem izolacji między maszynami wirtualnymi. Operatorzy systemów korzystających z KVM powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z integralnością i stabilnością środowiska wirtualnego.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie w środowiskach korzystających z KVM. W przypadku braku natychmiastowej łatki warto ograniczyć ekspozycję systemów, monitorować logi pod kątem nietypowych zdarzeń związanych z VM-Exit oraz priorytetyzować wdrożenie poprawek zabezpieczeń.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS