CVE-2025-38261: luka w jądrze Linux dotycząca zapisu stanu SR_SUM na architekturze RISC-V

Opisano lukę CVE-2025-38261 w jądrze Linux dotyczącą zapisu stanu SR_SUM na RISC-V, prowadzącą do awarii systemu pod obciążeniem.
CVE-2025-38261CVSS 5.5Linux

CVE-2025-38261: luka w jądrze Linux dotycząca zapisu stanu SR_SUM na architekturze RISC-V

Opisano lukę CVE-2025-38261 w jądrze Linux dotyczącą zapisu stanu SR_SUM na RISC-V, prowadzącą do awarii systemu pod obciążeniem.

CVSS
5.5 MEDIUM
EPSS
3.15%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto i załatano lukę dotyczącą niewłaściwego zapisu stanu SR_SUM podczas przełączania wątków na architekturze RISC-V. Problem powodował awarie systemu pod dużym obciążeniem, szczególnie podczas użycia narzędzia syz-stress.

Wpływ biznesowy

Luka może prowadzić do awarii jądra systemu, co skutkuje przestojami i potencjalną utratą danych na systemach wykorzystujących architekturę RISC-V. Operatorzy powinni zwrócić uwagę na stabilność systemów pod dużym obciążeniem i rozważyć aktualizację jądra, aby uniknąć nieplanowanych restartów i problemów z dostępnością usług.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie najnowszych poprawek od dostawcy, które rozwiązują problem zapisu stanu SR_SUM. W przypadku braku natychmiastowej aktualizacji warto ograniczyć obciążenie systemu i monitorować logi systemowe pod kątem symptomów awarii związanych z przełączaniem wątków. Priorytetowo traktować wdrożenie poprawek w środowiskach produkcyjnych korzystających z architektury RISC-V.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS