CVE-2025-38366: Уразливість у ядрі Linux для LoongArch KVM
Виправлено уразливість CVE-2025-38366 у ядрі Linux, що стосується перевірки num_cpu у LoongArch KVM. Рекомендується оновлення для захисту систем.
- CVSS
- 7.8 HIGH
- EPSS
- 4.16%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виправлено уразливість, пов’язану з некоректною перевіркою параметра "num_cpu" у просторі користувача для архітектури LoongArch у KVM. Вразливість могла призвести до переповнення вказівника масиву через відсутність належної валідації номера процесора.
Бізнес-вплив
Ця уразливість може дозволити зловмиснику викликати непередбачену поведінку ядра або потенційно виконати шкідливий код на віртуальній машині, що впливає на стабільність і безпеку інфраструктури. Власникам систем на базі Linux з KVM на LoongArch слід оцінити ризики та пріоритетність оновлення для захисту від можливих атак.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення для CVE-2025-38366, та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до віртуалізації KVM, переглянути журнали безпеки на предмет аномалій і мінімізувати експозицію систем, що використовують LoongArch KVM.