CVE-2025-38064: luka w jądrze Linux dotycząca urządzeń virtio

Naprawiono lukę CVE-2025-38064 w jądrze Linux związaną z urządzeniami virtio, która powodowała błędy pamięci i zawieszanie systemu w maszynach wirtualnych.
CVE-2025-38064CVSS 5.5Linux

CVE-2025-38064: luka w jądrze Linux dotycząca urządzeń virtio

Naprawiono lukę CVE-2025-38064 w jądrze Linux związaną z urządzeniami virtio, która powodowała błędy pamięci i zawieszanie systemu w maszynach wirtualnych.

CVSS
5.5 MEDIUM
EPSS
3.44%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę związaną z urządzeniami virtio, która powodowała błędy pamięci i zawieszanie się systemu podczas użycia kexec w maszynach wirtualnych. Problem wynikał z kontynuowania zapisu do MMIO przez virtio-console po zresetowaniu urządzenia virtio-pci.

Wpływ biznesowy

Ta luka może prowadzić do niestabilności systemu i błędów pamięci w środowiskach wirtualnych korzystających z virtio, co wpływa na dostępność usług i stabilność infrastruktury IT. Operatorzy powinni zwrócić uwagę na potencjalne problemy z urządzeniami virtio podczas restartów i wyłączeń systemu, aby uniknąć zakłóceń w działaniu maszyn wirtualnych.

Rekomendowane działania administratora

Zaleca się przegląd i zastosowanie najnowszych aktualizacji jądra Linux zawierających poprawkę dla tej luki. Warto również ograniczyć ekspozycję urządzeń virtio oraz monitorować logi systemowe pod kątem błędów związanych z virtio i IOMMU. Priorytetowo należy wdrożyć poprawki w środowiskach korzystających z kexec i maszyn wirtualnych z virtio-console.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS