CVE-2025-38261: luka w jądrze Linux dotycząca zapisu stanu SR_SUM na architekturze RISC-V
Opisano lukę CVE-2025-38261 w jądrze Linux dotyczącą zapisu stanu SR_SUM na RISC-V, prowadzącą do awarii systemu pod obciążeniem.
- CVSS
- 5.5 MEDIUM
- EPSS
- 3.15%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i załatano lukę dotyczącą niewłaściwego zapisu stanu SR_SUM podczas przełączania wątków na architekturze RISC-V. Problem powodował awarie systemu pod dużym obciążeniem, szczególnie podczas użycia narzędzia syz-stress.
Wpływ biznesowy
Luka może prowadzić do awarii jądra systemu, co skutkuje przestojami i potencjalną utratą danych na systemach wykorzystujących architekturę RISC-V. Operatorzy powinni zwrócić uwagę na stabilność systemów pod dużym obciążeniem i rozważyć aktualizację jądra, aby uniknąć nieplanowanych restartów i problemów z dostępnością usług.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie najnowszych poprawek od dostawcy, które rozwiązują problem zapisu stanu SR_SUM. W przypadku braku natychmiastowej aktualizacji warto ograniczyć obciążenie systemu i monitorować logi systemowe pod kątem symptomów awarii związanych z przełączaniem wątków. Priorytetowo traktować wdrożenie poprawek w środowiskach produkcyjnych korzystających z architektury RISC-V.