Вразливість у ядрі Linux: помилка очищення vGIC при невдалій ініціалізації vCPU (CVE-2025-37849)

Вразливість CVE-2025-37849 у ядрі Linux KVM на arm64 може спричинити витік пам’яті та use-after-free. Рекомендується оновлення ядра.
CVE-2025-37849CVSS 7.8Linux

Вразливість у ядрі Linux: помилка очищення vGIC при невдалій ініціалізації vCPU (CVE-2025-37849)

Вразливість CVE-2025-37849 у ядрі Linux KVM на arm64 може спричинити витік пам’яті та use-after-free. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
15.48%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, пов’язану з некоректним очищенням даних віртуального контролера переривань (vGIC) при невдалій спробі створення віртуального процесора (vCPU) у KVM на архітектурі arm64. Це може призвести до витоку пам’яті та потенційного використання звільненої пам’яті.

Бізнес-вплив

Для операторів IT та власників інфраструктури, що використовують KVM на базі Linux з архітектурою arm64, ця вразливість може спричинити нестабільність віртуалізованих середовищ через витік пам’яті або помилки доступу до пам’яті. Це підвищує ризик відмови сервісів або потенційних атак, що експлуатують use-after-free помилки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію віртуалізованих середовищ, контролювати логи на предмет аномалій та пріоритезувати оновлення систем, що використовують KVM на arm64.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки