CVE-2025-38560: Вразливість кеш-кохерентності в Linux kernel для SNP
Усунено вразливість CVE-2025-38560 у Linux kernel, що стосується кеш-кохерентності при валідації пам’яті SNP. Рекомендується оновлення ядра.
- CVSS
- 9.3 CRITICAL
- EPSS
- 6.84%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel усунено вразливість, пов’язану з кеш-кохерентністю при валідації пам’яті SNP. Вразливість потребує примусового видалення кеш-ліній під час перевірки пам’яті після зміни стану сторінки на приватний.
Бізнес-вплив
Ця вразливість може призвести до некоректної роботи механізмів безпеки пам’яті у середовищах з SNP, що потенційно ставить під загрозу ізоляцію даних. Для операторів ІТ та власників інфраструктури важливо забезпечити застосування відповідних оновлень ядра, щоб уникнути можливих витоків або порушень цілісності пам’яті.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх, якщо доступні. Також слід оцінити налаштування CPUID, зокрема біт COHERENCY_SFW_NO, щоб визначити необхідність застосування програмних заходів захисту. Важливо зменшити експозицію вразливих систем, переглянути журнали безпеки на предмет аномалій і пріоритезувати оновлення для систем з активним SNP.