CVE-2025-22013: Вразливість ядра Linux у KVM для arm64
Вразливість CVE-2025-22013 у ядрі Linux KVM для arm64 може спричинити збої віртуальних машин. Рекомендується оновлення ядра для безпеки.
- CVSS
- 7.3 HIGH
- EPSS
- 10.16%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено та виправлено проблему в KVM для arm64 у ядрі Linux, пов’язану з некоректним збереженням стану FPSIMD/SVE/SME хоста. Це могло призводити до аварій QEMU та некоректної роботи ptrace через неправильне керування станом процесора.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури, що використовують KVM на архітектурі arm64, ця вразливість може спричинити нестабільність віртуальних машин і потенційні збої в роботі сервісів. Неправильне збереження стану процесора може вплинути на продуктивність та надійність віртуалізації, що важливо враховувати при плануванні оновлень та підтримки систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію віртуальних машин, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення для систем з архітектурою arm64, що використовують KVM.