CVE-2025-38064: luka w jądrze Linux dotycząca urządzeń virtio
Naprawiono lukę CVE-2025-38064 w jądrze Linux związaną z urządzeniami virtio, która powodowała błędy pamięci i zawieszanie systemu w maszynach wirtualnych.
- CVSS
- 5.5 MEDIUM
- EPSS
- 3.44%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę związaną z urządzeniami virtio, która powodowała błędy pamięci i zawieszanie się systemu podczas użycia kexec w maszynach wirtualnych. Problem wynikał z kontynuowania zapisu do MMIO przez virtio-console po zresetowaniu urządzenia virtio-pci.
Wpływ biznesowy
Ta luka może prowadzić do niestabilności systemu i błędów pamięci w środowiskach wirtualnych korzystających z virtio, co wpływa na dostępność usług i stabilność infrastruktury IT. Operatorzy powinni zwrócić uwagę na potencjalne problemy z urządzeniami virtio podczas restartów i wyłączeń systemu, aby uniknąć zakłóceń w działaniu maszyn wirtualnych.
Rekomendowane działania administratora
Zaleca się przegląd i zastosowanie najnowszych aktualizacji jądra Linux zawierających poprawkę dla tej luki. Warto również ograniczyć ekspozycję urządzeń virtio oraz monitorować logi systemowe pod kątem błędów związanych z virtio i IOMMU. Priorytetowo należy wdrożyć poprawki w środowiskach korzystających z kexec i maszyn wirtualnych z virtio-console.