Уразливість у ядрі Linux: очищення сторінок LMTT при виділенні пам’яті

Уразливість CVE-2025-38511 у ядрі Linux дозволяє витік даних між віртуальними функціями через неочищені сторінки пам’яті. Рекомендується оновлення ядра.
CVE-2025-38511CVSS 5.5Linux

Уразливість у ядрі Linux: очищення сторінок LMTT при виділенні пам’яті

Уразливість CVE-2025-38511 у ядрі Linux дозволяє витік даних між віртуальними функціями через неочищені сторінки пам’яті. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
4.05%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux усунено уразливість, пов’язану з тим, що буферні об’єкти LMEM не очищаються за замовчуванням при виділенні пам’яті. Це могло призвести до витоку даних між віртуальними функціями (VF) та фізичною функцією (PF).

Бізнес-вплив

Ця уразливість може дозволити шкідливій віртуальній функції отримати доступ до залишкових даних інших функцій, що створює ризик витоку інформації або порушення ізоляції між компонентами. Для операторів ІТ та власників інфраструктури це означає необхідність перевірити оновлення ядра та забезпечити належний захист віртуалізованих середовищ.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Також слід зменшити експозицію віртуальних функцій, переглянути журнали безпеки на предмет аномалій та пріоритезувати оновлення віртуалізованих систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки