CVE-2025-37818: luka w jądrze Linux dotycząca obsługi PMD w architekturze LoongArch

Luka CVE-2025-37818 w jądrze Linux na architekturze LoongArch może powodować awarie systemu. Zalecana aktualizacja jądra i monitorowanie systemu.
CVE-2025-37818CVSS 5.5Linux

CVE-2025-37818: luka w jądrze Linux dotycząca obsługi PMD w architekturze LoongArch

Luka CVE-2025-37818 w jądrze Linux na architekturze LoongArch może powodować awarie systemu. Zalecana aktualizacja jądra i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
5.11%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w architekturze LoongArch, gdzie funkcja huge_pte_offset() zwracała wskaźnik do nieprawidłowego wpisu PMD, co mogło prowadzić do błędnej interpretacji i awarii jądra. Problem wynikał z niepoprawnej obsługi nieistniejących mapowań pamięci, co skutkowało nieoczekiwanymi crashami systemu.

Wpływ biznesowy

Ta luka może powodować niestabilność systemu i awarie jądra Linux na urządzeniach wykorzystujących architekturę LoongArch, co wpływa na dostępność usług i stabilność infrastruktury IT. Operatorzy powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w środowiskach korzystających z podatnej wersji jądra.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-37818. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję systemów LoongArch, monitorować logi systemowe pod kątem awarii jądra oraz priorytetyzować wdrożenie poprawek bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS