CVE-2025-38560: Вразливість кеш-кохерентності в Linux kernel для SNP

Усунено вразливість CVE-2025-38560 у Linux kernel, що стосується кеш-кохерентності при валідації пам’яті SNP. Рекомендується оновлення ядра.
CVE-2025-38560CVSS 9.3Linux

CVE-2025-38560: Вразливість кеш-кохерентності в Linux kernel для SNP

Усунено вразливість CVE-2025-38560 у Linux kernel, що стосується кеш-кохерентності при валідації пам’яті SNP. Рекомендується оновлення ядра.

CVSS
9.3 CRITICAL
EPSS
6.84%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel усунено вразливість, пов’язану з кеш-кохерентністю при валідації пам’яті SNP. Вразливість потребує примусового видалення кеш-ліній під час перевірки пам’яті після зміни стану сторінки на приватний.

Бізнес-вплив

Ця вразливість може призвести до некоректної роботи механізмів безпеки пам’яті у середовищах з SNP, що потенційно ставить під загрозу ізоляцію даних. Для операторів ІТ та власників інфраструктури важливо забезпечити застосування відповідних оновлень ядра, щоб уникнути можливих витоків або порушень цілісності пам’яті.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх, якщо доступні. Також слід оцінити налаштування CPUID, зокрема біт COHERENCY_SFW_NO, щоб визначити необхідність застосування програмних заходів захисту. Важливо зменшити експозицію вразливих систем, переглянути журнали безпеки на предмет аномалій і пріоритезувати оновлення для систем з активним SNP.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки