CVE-2025-37885: Вразливість ядра Linux у KVM, що може призвести до неправильної обробки переривань
Вразливість CVE-2025-37885 у KVM Linux може спричинити неправильну обробку переривань і ризики безпеки. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 17.53%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у KVM, пов’язану з некоректним скиданням IRTE при зміні маршруту GSI, що може спричинити неправильну доставку переривань гостю або використання після звільнення пам’яті. Проблема виникає, коли новий маршрут GSI не дозволяє безпосередньо передавати IRQ віртуальному CPU.
Бізнес-вплив
Ця вразливість може призвести до нестабільної роботи віртуальних машин через некоректну обробку апаратних переривань, а в гіршому випадку — до використання після звільнення пам’яті, що створює ризики для безпеки гіпервізора та ізольованих віртуальних середовищ. Операторам ІТ-інфраструктури слід оцінити вплив на свої системи, особливо якщо вони використовують KVM для віртуалізації на x86-платформах.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію віртуальних машин, переглянути журнали подій на предмет аномалій, а також пріоритезувати патчі для систем із KVM на x86.