CVE-2025-37818: luka w jądrze Linux dotycząca obsługi PMD w architekturze LoongArch
Luka CVE-2025-37818 w jądrze Linux na architekturze LoongArch może powodować awarie systemu. Zalecana aktualizacja jądra i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.04%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w architekturze LoongArch, gdzie funkcja huge_pte_offset() zwracała wskaźnik do nieprawidłowego wpisu PMD, co mogło prowadzić do błędnej interpretacji i awarii jądra. Problem wynikał z niepoprawnej obsługi nieistniejących mapowań pamięci, co skutkowało nieoczekiwanymi crashami systemu.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu i awarie jądra Linux na urządzeniach wykorzystujących architekturę LoongArch, co wpływa na dostępność usług i stabilność infrastruktury IT. Operatorzy powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w środowiskach korzystających z podatnej wersji jądra.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-37818. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję systemów LoongArch, monitorować logi systemowe pod kątem awarii jądra oraz priorytetyzować wdrożenie poprawek bezpieczeństwa.