CVE-2025-37761: Luka w jądrze Linux dotycząca błędu przesunięcia poza zakres w druku TLB
Wykryto i załatano lukę CVE-2025-37761 w jądrze Linux dotyczącą błędu przesunięcia poza zakres podczas unieważniania TLB. Zalecana aktualizacja systemu.
- CVSS
- 7.1 HIGH
- EPSS
- 6.54%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module drm/xe, gdzie nieprawidłowe przesunięcie bitowe podczas unieważniania TLB mogło prowadzić do błędów systemowych. Problem występował, gdy zakres unieważniania był większy niż określony limit, co skutkowało przesunięciem poza zakres typów danych.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub awarie jądra, co wpływa na dostępność usług korzystających z jądra Linux. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko przerw w działaniu systemów oraz możliwe problemy z bezpieczeństwem wynikające z nieprawidłowego zarządzania pamięcią TLB.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-37761. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję systemów na potencjalne ataki, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.