CVE-2025-22048: luka w jądrze Linux dotycząca BPF na architekturze LoongArch

Luka CVE-2025-22048 w jądrze Linux dotyczy BPF na architekturze LoongArch i może powodować awarie systemu. Zalecane jest zastosowanie aktualizacji.
CVE-2025-22048CVSS 7.8Linux

CVE-2025-22048: luka w jądrze Linux dotycząca BPF na architekturze LoongArch

Luka CVE-2025-22048 w jądrze Linux dotyczy BPF na architekturze LoongArch i może powodować awarie systemu. Zalecane jest zastosowanie aktualizacji.

CVSS
7.8 HIGH
EPSS
10.37%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux rozwiązano lukę w mechanizmie BPF na architekturze LoongArch, gdzie błędne nadpisanie wartości zwracanej podprogramu mogło prowadzić do awarii systemu. Problem dotyczył nieprawidłowego propagowania wartości rejestru podczas wywołań funkcji BPF.

Wpływ biznesowy

Ta luka może powodować awarie jądra Linux, co wpływa na stabilność systemów korzystających z BPF na architekturze LoongArch. Operatorzy IT powinni zwrócić uwagę na potencjalne przestoje i ryzyko niestabilności systemu, szczególnie w środowiskach wykorzystujących funkcje BPF do filtrowania i monitorowania ruchu sieciowego.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy, które rozwiązują tę lukę. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów wykorzystujących BPF oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z wywołaniami BPF. Priorytetowo traktuj wdrożenie poprawek w środowiskach produkcyjnych na architekturze LoongArch.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS