CVE-2025-38511: Luka w jądrze Linux dotycząca czyszczenia stron LMTT
Poprawka w jądrze Linux eliminuje lukę CVE-2025-38511 związaną z nieczyszczeniem stron LMTT, zapobiegając potencjalnym atakom złośliwych VF.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.05%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę polegającą na nieczyszczeniu wszystkich stron LMTT podczas alokacji, co mogło prowadzić do pozostawienia przestarzałych danych wskazujących na inne alokacje lub strony PF. Poprawka wprowadza jawne czyszczenie wszystkich nowych stron LMTT, eliminując ryzyko wykorzystania tej luki przez złośliwe VF.
Wpływ biznesowy
Ta luka może umożliwić złośliwemu wirtualnemu funkcjonalnemu urządzeniu (VF) dostęp do danych innych VF lub funkcji fizycznego urządzenia (PF), co stanowi zagrożenie dla izolacji i bezpieczeństwa systemu. Operatorzy infrastruktury powinni zweryfikować zastosowanie poprawek jądra, aby zapobiec potencjalnym naruszeniom danych i zachować integralność środowiska wirtualizacji.
Rekomendowane działania administratora
Zaleca się jak najszybsze wdrożenie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2025-38511. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję systemów na nieautoryzowane VF, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować działania zabezpieczające w środowiskach korzystających z funkcji VF i PF.