CVE-2025-40122: Błąd dostępu do MSR w module perf/x86/intel w jądrze Linux
Naprawiono błąd dostępu do MSR IA32_PMC_x_CFG_B w jądrze Linux, poprawiając stabilność narzędzi perf i eliminując błędy #GP.
- CVSS
- -
- EPSS
- 7.86%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono błąd w module perf/x86/intel, który powodował nieprawidłowy dostęp do rejestrów MSR IA32_PMC_x_CFG_B, skutkujący błędami podczas uruchamiania perf_fuzzer na PTL. Problem wynikał z błędnej walidacji maski liczników auto counter reload (ACR) i mógł prowadzić do nieoczekiwanych błędów #GP i ostrzeżeń o niekontrolowanym dostępie do MSR.
Wpływ biznesowy
Błąd może powodować niestabilność i błędy w narzędziach monitorujących wydajność systemu, co utrudnia diagnostykę i analizę działania systemu. Operatorzy IT i właściciele infrastruktury korzystający z narzędzi perf powinni zwrócić uwagę na potencjalne problemy z monitorowaniem i ewentualne błędy systemowe związane z tym defektem. Poprawka eliminuje ryzyko błędów MSR i poprawia stabilność działania modułu perf.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2025-40122. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć użycie funkcji perf związanych z auto counter reload oraz monitorować logi systemowe pod kątem błędów MSR. Należy również przeglądać konfiguracje narzędzi monitorujących i weryfikować poprawność ustawień liczników ACR.