CVE-2025-23141: Уразливість у ядрі Linux, що стосується KVM і захисту пам’яті гостьових ОС
Виправлено уразливість CVE-2025-23141 у KVM ядра Linux, що може призводити до некоректного доступу до пам’яті гостьових ОС. Рекомендується оновлення.
- CVSS
- 7.8 HIGH
- EPSS
- 11.06%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виправлено уразливість у підсистемі KVM, пов’язану з обробкою стану MP, що може призводити до некоректного доступу до пам’яті гостьової ОС. Проблема виникає при обробці подій APIC у складних сценаріях nested virtualization.
Бізнес-вплив
Ця уразливість може спричинити нестабільність або потенційний доступ до пам’яті гостьових віртуальних машин, що впливає на безпеку та надійність віртуалізованих середовищ. Операторам IT слід оцінити ризики для своїх систем, особливо якщо використовується nested virtualization з KVM на x86-платформах.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити використання nested virtualization, переглянути журнали подій для виявлення аномалій та пріоритезувати оновлення систем, що використовують KVM.