CVE-2025-71104: luka w jądrze Linux dotycząca blokady VM po długim bezruchu

Opis luki CVE-2025-71104 w jądrze Linux prowadzącej do blokady maszyny wirtualnej po długim bezruchu. Zalecenia dla administratorów.
CVE-2025-71104CVSS 5.5Windows

CVE-2025-71104: luka w jądrze Linux dotycząca blokady VM po długim bezruchu

Opis luki CVE-2025-71104 w jądrze Linux prowadzącej do blokady maszyny wirtualnej po długim bezruchu. Zalecenia dla administratorów.

CVSS
5.5 MEDIUM
EPSS
0.78%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w KVM na procesorach Intel, która powodowała twardą blokadę maszyny wirtualnej (VM) po długim okresie bezczynności w trybie okresowego timera HV. Problem wynikał z nieprawidłowego ustawiania czasu wygaśnięcia timera APIC, co mogło prowadzić do nieograniczonej liczby przerwań i zawieszenia hosta.

Wpływ biznesowy

Luka może powodować całkowite zawieszenie hosta podczas korzystania z maszyn wirtualnych na procesorach Intel, zwłaszcza gdy VM jest zawieszona na dłuższy czas i używa okresowego timera APIC. Operatorzy IT mogą doświadczyć przestojów i utraty dostępności usług w środowiskach wirtualizowanych, co wpływa na stabilność i niezawodność infrastruktury.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć czas zawieszania maszyn wirtualnych oraz monitorować logi systemowe pod kątem objawów blokady. Należy także przeanalizować konfigurację timerów w KVM i rozważyć zmniejszenie ekspozycji na ten problem poprzez odpowiednie ustawienia hypervisora.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS