CVE-2025-37936: Luka w jądrze Linux dotycząca maskowania PEBS w KVM
Opis i zalecenia dotyczące luki CVE-2025-37936 w jądrze Linux, wpływającej na stabilność maszyn wirtualnych KVM przez nieprawidłowe maskowanie PEBS.
- CVSS
- 5.5 MEDIUM
- EPSS
- 6.21%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na nieprawidłowym maskowaniu wartości PEBS_ENABLE podczas uruchamiania gościa KVM, co mogło powodować nieoczekiwane włączenie PEBS i prowadzić do awarii systemu gościa przez ciągłe błędy strony (#PF). Problem wynikał z błędnej interpretacji zdarzeń PEBS tworzonych przez użytkownika gościa.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystających z KVM, luka może skutkować niestabilnością maszyn wirtualnych poprzez niezamierzone włączenie PEBS, co prowadzi do awarii i potencjalnych przerw w działaniu usług. Choć problem nie zagraża bezpośrednio hostowi, wpływa na niezawodność środowisk wirtualnych, co może generować dodatkowe koszty operacyjne i utrudnienia w utrzymaniu systemów.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux zawierających poprawkę dla CVE-2025-37936. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję maszyn wirtualnych na potencjalne błędy poprzez monitorowanie logów systemowych pod kątem błędów strony (#PF) oraz weryfikację konfiguracji perf i KVM. Priorytetyzacja wdrożenia poprawek powinna uwzględniać krytyczność środowiska wirtualnego.