CVE-2025-38366: Уразливість у ядрі Linux для LoongArch KVM

Виправлено уразливість CVE-2025-38366 у ядрі Linux, що стосується перевірки num_cpu у LoongArch KVM. Рекомендується оновлення для захисту систем.
CVE-2025-38366CVSS 7.8Linux

CVE-2025-38366: Уразливість у ядрі Linux для LoongArch KVM

Виправлено уразливість CVE-2025-38366 у ядрі Linux, що стосується перевірки num_cpu у LoongArch KVM. Рекомендується оновлення для захисту систем.

CVSS
7.8 HIGH
EPSS
4.16%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виправлено уразливість, пов’язану з некоректною перевіркою параметра "num_cpu" у просторі користувача для архітектури LoongArch у KVM. Вразливість могла призвести до переповнення вказівника масиву через відсутність належної валідації номера процесора.

Бізнес-вплив

Ця уразливість може дозволити зловмиснику викликати непередбачену поведінку ядра або потенційно виконати шкідливий код на віртуальній машині, що впливає на стабільність і безпеку інфраструктури. Власникам систем на базі Linux з KVM на LoongArch слід оцінити ризики та пріоритетність оновлення для захисту від можливих атак.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення для CVE-2025-38366, та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до віртуалізації KVM, переглянути журнали безпеки на предмет аномалій і мінімізувати експозицію систем, що використовують LoongArch KVM.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки