CVE-2025-22012: luka w jądrze Linux dotycząca spójności pamięci podręcznej pagetable walker

CVE-2025-22012 to luka w jądrze Linux powodująca zawieszanie na urządzeniach SDM845/850. Zalecana aktualizacja jądra i monitorowanie systemu.
CVE-2025-22012CVSS 5.5Linux

CVE-2025-22012: luka w jądrze Linux dotycząca spójności pamięci podręcznej pagetable walker

CVE-2025-22012 to luka w jądrze Linux powodująca zawieszanie na urządzeniach SDM845/850. Zalecana aktualizacja jądra i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
2.29%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux usunięto lukę związaną z niejednolitością spójności pamięci podręcznej pagetable walker na urządzeniach SDM845/850, co powodowało zawieszanie się i resetowanie systemu. Problem wynikał z nieprawidłowej zmiany w firmware, która została wycofana, aby zapobiec dalszym awariom.

Wpływ biznesowy

Ta luka może prowadzić do niestabilności systemu na urządzeniach z procesorami SDM845/850, co wpływa na dostępność usług i stabilność infrastruktury IT. Operatorzy powinni zwrócić uwagę na potencjalne awarie i przestoje, które mogą wpłynąć na ciągłość działania systemów opartych na jądrze Linux w tych środowiskach.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej wycofanie problematycznej zmiany (commit 6b31a9744b8726c69bb0af290f8475a368a4b805). W przypadku braku dostępnej łatki należy ograniczyć ekspozycję urządzeń SDM845/850, monitorować logi systemowe pod kątem niestabilności oraz priorytetyzować wdrożenie poprawek po ich udostępnieniu przez dostawcę.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS