CVE-2025-21949: luka w jądrze Linux dotycząca wyrównania adresu bazowego hugetlb mmap
Wykryto lukę w jądrze Linux (CVE-2025-21949) dotyczącą wyrównania adresu bazowego hugetlb mmap na architekturze LoongArch. Zalecane aktualizacje.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.63%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux rozwiązano lukę dotyczącą niewyrównanego adresu bazowego przy mapowaniu hugetlbfs na architekturze LoongArch. Problem powodował błędy jądra i awarie procesów podczas testu "hugefork02".
Wpływ biznesowy
Luka może prowadzić do awarii systemu lub procesów korzystających z dużych stron pamięci (hugetlbfs), co wpływa na stabilność i niezawodność systemów Linux na architekturze LoongArch. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych przestojów i problemów z pamięcią.
Rekomendowane działania administratora
Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich szybkie wdrożenie w środowiskach korzystających z hugetlbfs na architekturze LoongArch. W przypadku braku łatki warto ograniczyć ekspozycję systemów oraz monitorować logi systemowe pod kątem błędów związanych z hugetlb mmap.