CVE-2025-40065: Poprawka zapisu rejestru hgatp w jądrze Linux dla RISC-V

Poprawka w jądrze Linux rozwiązuje lukę CVE-2025-40065 dotyczącą zapisu rejestru hgatp w architekturze RISC-V. Zalecana aktualizacja systemu.
CVE-2025-40065Linux

CVE-2025-40065: Poprawka zapisu rejestru hgatp w jądrze Linux dla RISC-V

Poprawka w jądrze Linux rozwiązuje lukę CVE-2025-40065 dotyczącą zapisu rejestru hgatp w architekturze RISC-V. Zalecana aktualizacja systemu.

CVSS
-
EPSS
6.89%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux rozwiązano lukę dotyczącą zapisu rejestru hgatp w architekturze RISC-V. Poprawka zapewnia, że przy trybie MODE=Bare pozostałe pola rejestru są zerowane zgodnie ze specyfikacją RISC-V.

Wpływ biznesowy

Niewłaściwy zapis rejestru hgatp mógł prowadzić do niezgodności z architekturą RISC-V, co potencjalnie wpływa na stabilność i bezpieczeństwo maszyn wirtualnych korzystających z KVM na platformach RISC-V. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby zapewnić prawidłowe działanie i zgodność z wymaganiami sprzętowymi.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux zawierających poprawkę dla CVE-2025-40065. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję maszyn wirtualnych na platformach RISC-V oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z KVM.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS