CVE-2025-39804: Luka w jądrze Linux dotycząca funkcji Poly1305 na architekturze ARM64
Wysokie ryzyko w jądrze Linux ARM64 dotyczące funkcji Poly1305. Zalecana szybka aktualizacja jądra dla bezpieczeństwa systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 3.25%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono poważną lukę w module kryptograficznym Poly1305 dla architektury ARM64, która mogła prowadzić do uszkodzenia rejestrów procesora w kontekstach bez SIMD. Problem wynikał z braku odpowiedniej kontroli użycia SIMD, co mogło skutkować błędnymi obliczeniami lub uszkodzeniem danych.
Wpływ biznesowy
Luka ta może powodować nieprawidłowe działanie funkcji kryptograficznych, co z kolei może prowadzić do błędów w zabezpieczeniach systemu lub niestabilności procesów. Operatorzy systemów Linux na ARM64 powinni traktować tę lukę jako wysokiego ryzyka, zwłaszcza w środowiskach wymagających integralności danych i bezpieczeństwa kryptograficznego.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-39804. W przypadku braku dostępnej łatki, należy ograniczyć ekspozycję systemów ARM64, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie aktualizacji zabezpieczeń.