CVE-2025-22048: luka w jądrze Linux dotycząca BPF na architekturze LoongArch
Luka CVE-2025-22048 w jądrze Linux dotyczy BPF na architekturze LoongArch i może powodować awarie systemu. Zalecane jest zastosowanie aktualizacji.
- CVSS
- 7.8 HIGH
- EPSS
- 10.37%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux rozwiązano lukę w mechanizmie BPF na architekturze LoongArch, gdzie błędne nadpisanie wartości zwracanej podprogramu mogło prowadzić do awarii systemu. Problem dotyczył nieprawidłowego propagowania wartości rejestru podczas wywołań funkcji BPF.
Wpływ biznesowy
Ta luka może powodować awarie jądra Linux, co wpływa na stabilność systemów korzystających z BPF na architekturze LoongArch. Operatorzy IT powinni zwrócić uwagę na potencjalne przestoje i ryzyko niestabilności systemu, szczególnie w środowiskach wykorzystujących funkcje BPF do filtrowania i monitorowania ruchu sieciowego.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy, które rozwiązują tę lukę. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów wykorzystujących BPF oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z wywołaniami BPF. Priorytetowo traktuj wdrożenie poprawek w środowiskach produkcyjnych na architekturze LoongArch.