CVE-2025-37893: Błąd off-by-one w jądrze Linux na architekturze LoongArch

Naprawiono błąd off-by-one w jądrze Linux na LoongArch, który powodował zawieszenia systemu podczas wykonywania programów BPF z tailcallami.
CVE-2025-37893CVSS 5.5Linux

CVE-2025-37893: Błąd off-by-one w jądrze Linux na architekturze LoongArch

Naprawiono błąd off-by-one w jądrze Linux na LoongArch, który powodował zawieszenia systemu podczas wykonywania programów BPF z tailcallami.

CVSS
5.5 MEDIUM
EPSS
13.69%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux na architekturze LoongArch naprawiono błąd off-by-one w funkcji build_prologue() podczas kompilacji JIT programów BPF z tailcallami. Błąd powodował brak instrukcji jirl w epilogu, co mogło prowadzić do zawieszenia systemu.

Wpływ biznesowy

Błąd może skutkować twardym zawieszeniem jądra Linux podczas wykonywania programów BPF z tailcallami na architekturze LoongArch, co wpływa na stabilność systemu. Operatorzy systemów korzystających z tej architektury powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych przestojów i problemów z dostępnością usług.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-37893. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć użycie programów BPF z tailcallami na architekturze LoongArch, monitorować logi systemowe pod kątem błędów jądra oraz przygotować plan aktualizacji.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS