CVE-2025-37996: luka w jądrze Linux dotycząca KVM na architekturze arm64
Naprawiono lukę CVE-2025-37996 w jądrze Linux dotyczącą KVM na arm64, zapobiegając błędom pamięci i niestabilności systemu.
- CVSS
- 8.8 HIGH
- EPSS
- 5.13%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module KVM dla architektury arm64, gdzie wskaźnik memcache w funkcji user_mem_abort() mógł być użyty bez inicjalizacji. Problem wynikał z warunkowego inicjowania zmiennej lokalnej, co mogło prowadzić do błędów podczas alokacji pamięci na poziomie stage-2.
Wpływ biznesowy
Luka może powodować błędy w obsłudze pamięci wirtualnej w środowiskach wirtualizowanych opartych na KVM na arm64, co może skutkować niestabilnością lub awariami maszyn wirtualnych. Operatorzy systemów i właściciele infrastruktury powinni zwrócić uwagę na potencjalne zakłócenia działania usług korzystających z wirtualizacji na tej architekturze.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie w środowiskach korzystających z KVM na arm64. W przypadku braku natychmiastowej łatki warto ograniczyć ekspozycję systemów, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek zabezpieczeń.