CVE-2025-38169: luka w jądrze Linux dotycząca stanu FPSIMD na architekturze arm64

Luka CVE-2025-38169 w jądrze Linux na arm64 z SME może powodować nadpisanie stanu FPSIMD. Zalecane szybkie aktualizacje i monitorowanie systemu.
CVE-2025-38169CVSS 7.8Linux

CVE-2025-38169: luka w jądrze Linux dotycząca stanu FPSIMD na architekturze arm64

Luka CVE-2025-38169 w jądrze Linux na arm64 z SME może powodować nadpisanie stanu FPSIMD. Zalecane szybkie aktualizacje i monitorowanie systemu.

CVSS
7.8 HIGH
EPSS
4.68%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux rozwiązano lukę, która na systemach z SME mogła powodować nadpisanie stanu FPSIMD jądra podczas przełączania kontekstu. Problem dotyczy architektury arm64 i może prowadzić do utraty poprawności danych w rejestrach procesora.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystającej z jąder Linux na architekturze arm64 z włączonym SME, luka może skutkować błędami w przetwarzaniu danych wektorowych, co może wpływać na stabilność i poprawność działania aplikacji. Systemy bez SME nie są zagrożone. Zaleca się ocenę ryzyka i priorytetowe wdrożenie poprawek.

Rekomendowane działania administratora

Administratorzy powinni sprawdzić dostępność aktualizacji jądra Linux zawierających poprawkę dla CVE-2025-38169 i jak najszybciej je zastosować. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów z SME oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z przełączaniem kontekstu FPSIMD.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS