CVE-2025-37936: Luka w jądrze Linux dotycząca maskowania PEBS w KVM

Opis i zalecenia dotyczące luki CVE-2025-37936 w jądrze Linux, wpływającej na stabilność maszyn wirtualnych KVM przez nieprawidłowe maskowanie PEBS.
CVE-2025-37936CVSS 5.5Linux

CVE-2025-37936: Luka w jądrze Linux dotycząca maskowania PEBS w KVM

Opis i zalecenia dotyczące luki CVE-2025-37936 w jądrze Linux, wpływającej na stabilność maszyn wirtualnych KVM przez nieprawidłowe maskowanie PEBS.

CVSS
5.5 MEDIUM
EPSS
6.21%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na nieprawidłowym maskowaniu wartości PEBS_ENABLE podczas uruchamiania gościa KVM, co mogło powodować nieoczekiwane włączenie PEBS i prowadzić do awarii systemu gościa przez ciągłe błędy strony (#PF). Problem wynikał z błędnej interpretacji zdarzeń PEBS tworzonych przez użytkownika gościa.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystających z KVM, luka może skutkować niestabilnością maszyn wirtualnych poprzez niezamierzone włączenie PEBS, co prowadzi do awarii i potencjalnych przerw w działaniu usług. Choć problem nie zagraża bezpośrednio hostowi, wpływa na niezawodność środowisk wirtualnych, co może generować dodatkowe koszty operacyjne i utrudnienia w utrzymaniu systemów.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux zawierających poprawkę dla CVE-2025-37936. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję maszyn wirtualnych na potencjalne błędy poprzez monitorowanie logów systemowych pod kątem błędów strony (#PF) oraz weryfikację konfiguracji perf i KVM. Priorytetyzacja wdrożenia poprawek powinna uwzględniać krytyczność środowiska wirtualnego.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS