CVE-2025-39804: Luka w jądrze Linux dotycząca funkcji Poly1305 na architekturze ARM64

Wysokie ryzyko w jądrze Linux ARM64 dotyczące funkcji Poly1305. Zalecana szybka aktualizacja jądra dla bezpieczeństwa systemu.
CVE-2025-39804CVSS 7.8Linux

CVE-2025-39804: Luka w jądrze Linux dotycząca funkcji Poly1305 na architekturze ARM64

Wysokie ryzyko w jądrze Linux ARM64 dotyczące funkcji Poly1305. Zalecana szybka aktualizacja jądra dla bezpieczeństwa systemu.

CVSS
7.8 HIGH
EPSS
3.25%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono poważną lukę w module kryptograficznym Poly1305 dla architektury ARM64, która mogła prowadzić do uszkodzenia rejestrów procesora w kontekstach bez SIMD. Problem wynikał z braku odpowiedniej kontroli użycia SIMD, co mogło skutkować błędnymi obliczeniami lub uszkodzeniem danych.

Wpływ biznesowy

Luka ta może powodować nieprawidłowe działanie funkcji kryptograficznych, co z kolei może prowadzić do błędów w zabezpieczeniach systemu lub niestabilności procesów. Operatorzy systemów Linux na ARM64 powinni traktować tę lukę jako wysokiego ryzyka, zwłaszcza w środowiskach wymagających integralności danych i bezpieczeństwa kryptograficznego.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-39804. W przypadku braku dostępnej łatki, należy ograniczyć ekspozycję systemów ARM64, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie aktualizacji zabezpieczeń.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS