Виправлення у Linux kernel для обробки прив’язки VIRQs (CVE-2025-40160)
Оновлення Linux kernel усуває помилку обробки прив’язки віртуальних переривань, підвищуючи стабільність систем у віртуалізованих середовищах.
- CVSS
- -
- EPSS
- 8.05%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено вразливість, пов’язану з обробкою прив’язки віртуальних переривань (VIRQ). Тепер функція find_virq() повертає помилку -EEXIST замість критичної помилки при спробі прив’язати VIRQ до іншого CPU, що підвищує стабільність системи.
Бізнес-вплив
Ця зміна знижує ризик аварійного завершення роботи ядра через некоректну обробку прив’язки віртуальних переривань у середовищах з Xen. Для операторів ІТ та власників інфраструктури це означає покращену надійність систем, особливо у віртуалізованих середовищах, де VIRQ можуть мігрувати між процесорами.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять це виправлення, та своєчасно їх застосувати. Також варто переглянути журнали системи на предмет помилок, пов’язаних із прив’язкою VIRQ, і за можливості обмежити експозицію віртуалізованих середовищ до неперевірених джерел.