CVE-2025-23141: Уразливість у ядрі Linux, що стосується KVM і захисту пам’яті гостьових ОС

Виправлено уразливість CVE-2025-23141 у KVM ядра Linux, що може призводити до некоректного доступу до пам’яті гостьових ОС. Рекомендується оновлення.
CVE-2025-23141CVSS 7.8Linux

CVE-2025-23141: Уразливість у ядрі Linux, що стосується KVM і захисту пам’яті гостьових ОС

Виправлено уразливість CVE-2025-23141 у KVM ядра Linux, що може призводити до некоректного доступу до пам’яті гостьових ОС. Рекомендується оновлення.

CVSS
7.8 HIGH
EPSS
11.06%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виправлено уразливість у підсистемі KVM, пов’язану з обробкою стану MP, що може призводити до некоректного доступу до пам’яті гостьової ОС. Проблема виникає при обробці подій APIC у складних сценаріях nested virtualization.

Бізнес-вплив

Ця уразливість може спричинити нестабільність або потенційний доступ до пам’яті гостьових віртуальних машин, що впливає на безпеку та надійність віртуалізованих середовищ. Операторам IT слід оцінити ризики для своїх систем, особливо якщо використовується nested virtualization з KVM на x86-платформах.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити використання nested virtualization, переглянути журнали подій для виявлення аномалій та пріоритезувати оновлення систем, що використовують KVM.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки