CVE-2025-38169: luka w jądrze Linux dotycząca stanu FPSIMD na architekturze arm64
Luka CVE-2025-38169 w jądrze Linux na arm64 z SME może powodować nadpisanie stanu FPSIMD. Zalecane szybkie aktualizacje i monitorowanie systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 4.68%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux rozwiązano lukę, która na systemach z SME mogła powodować nadpisanie stanu FPSIMD jądra podczas przełączania kontekstu. Problem dotyczy architektury arm64 i może prowadzić do utraty poprawności danych w rejestrach procesora.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystającej z jąder Linux na architekturze arm64 z włączonym SME, luka może skutkować błędami w przetwarzaniu danych wektorowych, co może wpływać na stabilność i poprawność działania aplikacji. Systemy bez SME nie są zagrożone. Zaleca się ocenę ryzyka i priorytetowe wdrożenie poprawek.
Rekomendowane działania administratora
Administratorzy powinni sprawdzić dostępność aktualizacji jądra Linux zawierających poprawkę dla CVE-2025-38169 i jak najszybciej je zastosować. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów z SME oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z przełączaniem kontekstu FPSIMD.