CVE-2025-22013: Вразливість ядра Linux у KVM для arm64

Вразливість CVE-2025-22013 у ядрі Linux KVM для arm64 може спричинити збої віртуальних машин. Рекомендується оновлення ядра для безпеки.
CVE-2025-22013CVSS 7.3Linux

CVE-2025-22013: Вразливість ядра Linux у KVM для arm64

Вразливість CVE-2025-22013 у ядрі Linux KVM для arm64 може спричинити збої віртуальних машин. Рекомендується оновлення ядра для безпеки.

CVSS
7.3 HIGH
EPSS
10.16%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено та виправлено проблему в KVM для arm64 у ядрі Linux, пов’язану з некоректним збереженням стану FPSIMD/SVE/SME хоста. Це могло призводити до аварій QEMU та некоректної роботи ptrace через неправильне керування станом процесора.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури, що використовують KVM на архітектурі arm64, ця вразливість може спричинити нестабільність віртуальних машин і потенційні збої в роботі сервісів. Неправильне збереження стану процесора може вплинути на продуктивність та надійність віртуалізації, що важливо враховувати при плануванні оновлень та підтримки систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію віртуальних машин, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення для систем з архітектурою arm64, що використовують KVM.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки