Виправлення у Linux: коректний запис регістру hgatp для RISC-V KVM
У Linux усунено вразливість CVE-2025-40065, що стосується коректного запису регістру hgatp у RISC-V KVM. Рекомендується оновлення ядра.
- CVSS
- -
- EPSS
- 6.89%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено вразливість, пов’язану з некоректним записом регістру hgatp у режимі Bare для RISC-V KVM. Тепер програмне забезпечення правильно записує нулі у відповідні поля, відповідно до специфікації RISC-V Privileged Architecture.
Бізнес-вплив
Ця уразливість могла призводити до некоректної роботи віртуалізації на платформах RISC-V, що потенційно впливало на стабільність та безпеку віртуальних машин. Власники інфраструктури з RISC-V KVM повинні врахувати оновлення для забезпечення коректної роботи та відповідності стандартам.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для CVE-2025-40065, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до віртуалізованих середовищ RISC-V і моніторити журнали на предмет аномалій.