CVE-2025-22012: luka w jądrze Linux dotycząca spójności pamięci podręcznej pagetable walker
CVE-2025-22012 to luka w jądrze Linux powodująca zawieszanie na urządzeniach SDM845/850. Zalecana aktualizacja jądra i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.29%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux usunięto lukę związaną z niejednolitością spójności pamięci podręcznej pagetable walker na urządzeniach SDM845/850, co powodowało zawieszanie się i resetowanie systemu. Problem wynikał z nieprawidłowej zmiany w firmware, która została wycofana, aby zapobiec dalszym awariom.
Wpływ biznesowy
Ta luka może prowadzić do niestabilności systemu na urządzeniach z procesorami SDM845/850, co wpływa na dostępność usług i stabilność infrastruktury IT. Operatorzy powinni zwrócić uwagę na potencjalne awarie i przestoje, które mogą wpłynąć na ciągłość działania systemów opartych na jądrze Linux w tych środowiskach.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej wycofanie problematycznej zmiany (commit 6b31a9744b8726c69bb0af290f8475a368a4b805). W przypadku braku dostępnej łatki należy ograniczyć ekspozycję urządzeń SDM845/850, monitorować logi systemowe pod kątem niestabilności oraz priorytetyzować wdrożenie poprawek po ich udostępnieniu przez dostawcę.