Уразливість у ядрі Linux: очищення сторінок LMTT при виділенні пам’яті
Уразливість CVE-2025-38511 у ядрі Linux дозволяє витік даних між віртуальними функціями через неочищені сторінки пам’яті. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.05%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux усунено уразливість, пов’язану з тим, що буферні об’єкти LMEM не очищаються за замовчуванням при виділенні пам’яті. Це могло призвести до витоку даних між віртуальними функціями (VF) та фізичною функцією (PF).
Бізнес-вплив
Ця уразливість може дозволити шкідливій віртуальній функції отримати доступ до залишкових даних інших функцій, що створює ризик витоку інформації або порушення ізоляції між компонентами. Для операторів ІТ та власників інфраструктури це означає необхідність перевірити оновлення ядра та забезпечити належний захист віртуалізованих середовищ.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Також слід зменшити експозицію віртуальних функцій, переглянути журнали безпеки на предмет аномалій та пріоритезувати оновлення віртуалізованих систем.