CVE-2025-37761: Luka w jądrze Linux dotycząca błędu przesunięcia poza zakres w druku TLB

Wykryto i załatano lukę CVE-2025-37761 w jądrze Linux dotyczącą błędu przesunięcia poza zakres podczas unieważniania TLB. Zalecana aktualizacja systemu.
CVE-2025-37761CVSS 7.1Linux

CVE-2025-37761: Luka w jądrze Linux dotycząca błędu przesunięcia poza zakres w druku TLB

Wykryto i załatano lukę CVE-2025-37761 w jądrze Linux dotyczącą błędu przesunięcia poza zakres podczas unieważniania TLB. Zalecana aktualizacja systemu.

CVSS
7.1 HIGH
EPSS
6.54%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module drm/xe, gdzie nieprawidłowe przesunięcie bitowe podczas unieważniania TLB mogło prowadzić do błędów systemowych. Problem występował, gdy zakres unieważniania był większy niż określony limit, co skutkowało przesunięciem poza zakres typów danych.

Wpływ biznesowy

Ta luka może powodować niestabilność systemu lub awarie jądra, co wpływa na dostępność usług korzystających z jądra Linux. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko przerw w działaniu systemów oraz możliwe problemy z bezpieczeństwem wynikające z nieprawidłowego zarządzania pamięcią TLB.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-37761. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję systemów na potencjalne ataki, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS