CVE-2025-71104: luka w jądrze Linux dotycząca blokady VM po długim bezruchu
Opis luki CVE-2025-71104 w jądrze Linux prowadzącej do blokady maszyny wirtualnej po długim bezruchu. Zalecenia dla administratorów.
- CVSS
- 5.5 MEDIUM
- EPSS
- 0.78%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w KVM na procesorach Intel, która powodowała twardą blokadę maszyny wirtualnej (VM) po długim okresie bezczynności w trybie okresowego timera HV. Problem wynikał z nieprawidłowego ustawiania czasu wygaśnięcia timera APIC, co mogło prowadzić do nieograniczonej liczby przerwań i zawieszenia hosta.
Wpływ biznesowy
Luka może powodować całkowite zawieszenie hosta podczas korzystania z maszyn wirtualnych na procesorach Intel, zwłaszcza gdy VM jest zawieszona na dłuższy czas i używa okresowego timera APIC. Operatorzy IT mogą doświadczyć przestojów i utraty dostępności usług w środowiskach wirtualizowanych, co wpływa na stabilność i niezawodność infrastruktury.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć czas zawieszania maszyn wirtualnych oraz monitorować logi systemowe pod kątem objawów blokady. Należy także przeanalizować konfigurację timerów w KVM i rozważyć zmniejszenie ekspozycji na ten problem poprzez odpowiednie ustawienia hypervisora.