CVE-2025-40181: Poprawka mapowania pamięci PCI w jądrze Linux dla gości SNP/TDX
CVE-2025-40181 rozwiązuje problem mapowania pamięci PCI w Linux dla gości SNP/TDX pod KVM, poprawiając stabilność i kompatybilność urządzeń PCI.
- CVSS
- -
- EPSS
- 9.3%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux rozwiązano problem z mapowaniem pamięci legacy PCI jako Write-Back (WB) zamiast Uncacheable (UC) w środowiskach SNP i TDX pod KVM. Błędne mapowanie powodowało niepowodzenie inicjalizacji urządzeń takich jak TPM, co mogło prowadzić do błędów sterowników.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystającej z wirtualizacji SNP lub TDX pod KVM, problem ten może skutkować awariami sterowników urządzeń PCI, np. TPM, co wpływa na stabilność i bezpieczeństwo systemów. Niewłaściwe mapowanie pamięci może utrudniać prawidłowe działanie urządzeń zabezpieczeń i innych komponentów sprzętowych w maszynach wirtualnych.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę CVE-2025-40181. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć ekspozycję maszyn wirtualnych SNP/TDX, monitorować logi systemowe pod kątem błędów i niepowodzeń inicjalizacji urządzeń PCI oraz priorytetyzować wdrożenie dostępnych poprawek od dostawcy.