CVE-2025-37996: luka w jądrze Linux dotycząca KVM na architekturze arm64

Naprawiono lukę CVE-2025-37996 w jądrze Linux dotyczącą KVM na arm64, zapobiegając błędom pamięci i niestabilności systemu.
CVE-2025-37996CVSS 8.8Linux

CVE-2025-37996: luka w jądrze Linux dotycząca KVM na architekturze arm64

Naprawiono lukę CVE-2025-37996 w jądrze Linux dotyczącą KVM na arm64, zapobiegając błędom pamięci i niestabilności systemu.

CVSS
8.8 HIGH
EPSS
5.13%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module KVM dla architektury arm64, gdzie wskaźnik memcache w funkcji user_mem_abort() mógł być użyty bez inicjalizacji. Problem wynikał z warunkowego inicjowania zmiennej lokalnej, co mogło prowadzić do błędów podczas alokacji pamięci na poziomie stage-2.

Wpływ biznesowy

Luka może powodować błędy w obsłudze pamięci wirtualnej w środowiskach wirtualizowanych opartych na KVM na arm64, co może skutkować niestabilnością lub awariami maszyn wirtualnych. Operatorzy systemów i właściciele infrastruktury powinni zwrócić uwagę na potencjalne zakłócenia działania usług korzystających z wirtualizacji na tej architekturze.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie w środowiskach korzystających z KVM na arm64. W przypadku braku natychmiastowej łatki warto ograniczyć ekspozycję systemów, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek zabezpieczeń.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS