CVE-2025-40181: Poprawka mapowania pamięci PCI w jądrze Linux dla gości SNP/TDX

CVE-2025-40181 rozwiązuje problem mapowania pamięci PCI w Linux dla gości SNP/TDX pod KVM, poprawiając stabilność i kompatybilność urządzeń PCI.
CVE-2025-40181Linux

CVE-2025-40181: Poprawka mapowania pamięci PCI w jądrze Linux dla gości SNP/TDX

CVE-2025-40181 rozwiązuje problem mapowania pamięci PCI w Linux dla gości SNP/TDX pod KVM, poprawiając stabilność i kompatybilność urządzeń PCI.

CVSS
-
EPSS
9.3%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux rozwiązano problem z mapowaniem pamięci legacy PCI jako Write-Back (WB) zamiast Uncacheable (UC) w środowiskach SNP i TDX pod KVM. Błędne mapowanie powodowało niepowodzenie inicjalizacji urządzeń takich jak TPM, co mogło prowadzić do błędów sterowników.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystającej z wirtualizacji SNP lub TDX pod KVM, problem ten może skutkować awariami sterowników urządzeń PCI, np. TPM, co wpływa na stabilność i bezpieczeństwo systemów. Niewłaściwe mapowanie pamięci może utrudniać prawidłowe działanie urządzeń zabezpieczeń i innych komponentów sprzętowych w maszynach wirtualnych.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę CVE-2025-40181. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć ekspozycję maszyn wirtualnych SNP/TDX, monitorować logi systemowe pod kątem błędów i niepowodzeń inicjalizacji urządzeń PCI oraz priorytetyzować wdrożenie dostępnych poprawek od dostawcy.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS