CVE-2025-40160: Poprawka obsługi błędu w zarządzaniu VIRQ w jądrze Linux

Aktualizacja jądra Linux usuwa krytyczny błąd obsługi wirtualnych przerwań (VIRQ), poprawiając stabilność systemu wieloprocesorowego.
CVE-2025-40160Linux

CVE-2025-40160: Poprawka obsługi błędu w zarządzaniu VIRQ w jądrze Linux

Aktualizacja jądra Linux usuwa krytyczny błąd obsługi wirtualnych przerwań (VIRQ), poprawiając stabilność systemu wieloprocesorowego.

CVSS
-
EPSS
8.05%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę dotyczącą obsługi błędów przy wiązaniu wirtualnych przerwań (VIRQ) do CPU. Zmiana polega na zwracaniu kodu błędu -EEXIST zamiast krytycznego błędu BUG_ON(), co zapobiega awariom systemu podczas migracji VIRQ między CPU.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury luka ta mogła prowadzić do nieoczekiwanych awarii jądra Linux w środowiskach wykorzystujących wirtualne przerwania, szczególnie w systemach z wieloma procesorami i migracją zadań. Poprawiona obsługa błędów zwiększa stabilność i niezawodność systemu, minimalizując ryzyko przestojów związanych z tym mechanizmem.

Rekomendowane działania administratora

Zaleca się przegląd i aktualizację jądra Linux do wersji zawierającej tę poprawkę. W przypadku niemożności natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów korzystających z wirtualnych przerwań oraz monitorować logi systemowe pod kątem błędów związanych z VIRQ. Priorytetowo traktuj wdrożenie aktualizacji w środowiskach produkcyjnych z wieloprocesorową konfiguracją.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS