CVE-2025-37885: Вразливість ядра Linux у KVM, що може призвести до неправильної обробки переривань

Вразливість CVE-2025-37885 у KVM Linux може спричинити неправильну обробку переривань і ризики безпеки. Рекомендується оновлення ядра.
CVE-2025-37885CVSS 7.8Linux

CVE-2025-37885: Вразливість ядра Linux у KVM, що може призвести до неправильної обробки переривань

Вразливість CVE-2025-37885 у KVM Linux може спричинити неправильну обробку переривань і ризики безпеки. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
17.53%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у KVM, пов’язану з некоректним скиданням IRTE при зміні маршруту GSI, що може спричинити неправильну доставку переривань гостю або використання після звільнення пам’яті. Проблема виникає, коли новий маршрут GSI не дозволяє безпосередньо передавати IRQ віртуальному CPU.

Бізнес-вплив

Ця вразливість може призвести до нестабільної роботи віртуальних машин через некоректну обробку апаратних переривань, а в гіршому випадку — до використання після звільнення пам’яті, що створює ризики для безпеки гіпервізора та ізольованих віртуальних середовищ. Операторам ІТ-інфраструктури слід оцінити вплив на свої системи, особливо якщо вони використовують KVM для віртуалізації на x86-платформах.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію віртуальних машин, переглянути журнали подій на предмет аномалій, а також пріоритезувати патчі для систем із KVM на x86.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки