CVE-2025-38283: luka w jądrze Linux dotycząca migracji na żywo bez sterownika VF
Naprawiono lukę CVE-2025-38283 w jądrze Linux, która powodowała błędy podczas migracji na żywo bez sterownika VF. Sprawdź zalecenia dla administratorów.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.11%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę związaną z funkcją migracji na żywo w przypadku braku załadowanego sterownika urządzenia VF w systemie gościa. Próba migracji danych urządzenia bez sterownika VF skutkowała odwołaniem do pustego adresu, co powodowało błędy dostępu.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko błędów podczas migracji na żywo maszyn wirtualnych, jeśli nie są załadowane odpowiednie sterowniki VF. Może to prowadzić do niepowodzenia operacji migracji i potencjalnych przestojów. Zaleca się zweryfikowanie konfiguracji migracji i sterowników w środowiskach wirtualnych, aby uniknąć problemów z dostępem do danych urządzeń.
Rekomendowane działania administratora
Administratorzy powinni sprawdzić, czy w systemach gości są załadowane sterowniki urządzeń VF przed przeprowadzaniem migracji na żywo. W przypadku braku sterowników należy unikać migracji danych urządzeń lub zaktualizować jądro do wersji zawierającej poprawkę. Dodatkowo warto monitorować logi migracji i ograniczyć ekspozycję funkcji migracji na żywo tam, gdzie to możliwe.