CVE-2025-37885: luka w jądrze Linux dotycząca KVM i obsługi przerwań

Wysokie zagrożenie w Linux KVM (CVE-2025-37885) związane z obsługą przerwań. Zalecana szybka aktualizacja jądra Linux i monitorowanie systemu.
CVE-2025-37885CVSS 7.8Linux

CVE-2025-37885: luka w jądrze Linux dotycząca KVM i obsługi przerwań

Wysokie zagrożenie w Linux KVM (CVE-2025-37885) związane z obsługą przerwań. Zalecana szybka aktualizacja jądra Linux i monitorowanie systemu.

CVSS
7.8 HIGH
EPSS
17.53%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w KVM na architekturze x86, gdzie niewłaściwe zarządzanie IRTE mogło prowadzić do błędnego dostarczania przerwań do maszyn wirtualnych. Problem dotyczył sytuacji, gdy nowa trasa GSI uniemożliwiała bezpośrednie przesłanie IRQ do vCPU, co mogło skutkować błędami typu use-after-free.

Wpływ biznesowy

Ta luka o wysokim poziomie zagrożenia (CVSS 7.8) może powodować nieprawidłowe działanie maszyn wirtualnych, w tym potencjalne awarie lub naruszenia stabilności systemu. Operatorzy środowisk wirtualizacyjnych korzystających z KVM powinni zwrócić uwagę na możliwe zakłócenia w obsłudze przerwań, które mogą wpływać na dostępność i bezpieczeństwo usług.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-37885. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję maszyn wirtualnych, monitorować logi systemowe pod kątem nieprawidłowości w obsłudze przerwań oraz priorytetyzować wdrożenie łat w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS