CVE-2025-38283: luka w jądrze Linux dotycząca migracji na żywo bez sterownika VF

Naprawiono lukę CVE-2025-38283 w jądrze Linux, która powodowała błędy podczas migracji na żywo bez sterownika VF. Sprawdź zalecenia dla administratorów.
CVE-2025-38283CVSS 5.5Linux

CVE-2025-38283: luka w jądrze Linux dotycząca migracji na żywo bez sterownika VF

Naprawiono lukę CVE-2025-38283 w jądrze Linux, która powodowała błędy podczas migracji na żywo bez sterownika VF. Sprawdź zalecenia dla administratorów.

CVSS
5.5 MEDIUM
EPSS
5.11%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę związaną z funkcją migracji na żywo w przypadku braku załadowanego sterownika urządzenia VF w systemie gościa. Próba migracji danych urządzenia bez sterownika VF skutkowała odwołaniem do pustego adresu, co powodowało błędy dostępu.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko błędów podczas migracji na żywo maszyn wirtualnych, jeśli nie są załadowane odpowiednie sterowniki VF. Może to prowadzić do niepowodzenia operacji migracji i potencjalnych przestojów. Zaleca się zweryfikowanie konfiguracji migracji i sterowników w środowiskach wirtualnych, aby uniknąć problemów z dostępem do danych urządzeń.

Rekomendowane działania administratora

Administratorzy powinni sprawdzić, czy w systemach gości są załadowane sterowniki urządzeń VF przed przeprowadzaniem migracji na żywo. W przypadku braku sterowników należy unikać migracji danych urządzeń lub zaktualizować jądro do wersji zawierającej poprawkę. Dodatkowo warto monitorować logi migracji i ograniczyć ekspozycję funkcji migracji na żywo tam, gdzie to możliwe.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS