CVE-2025-71129: Luka w jądrze Linux dotycząca rozszerzania znaków argumentów wywołań kfunc w LoongArch

Naprawiono lukę CVE-2025-71129 w jądrze Linux dotyczącą rozszerzania znaków argumentów kfunc w architekturze LoongArch, poprawiając stabilność systemu.
CVE-2025-71129CVSS 5.5Linux

CVE-2025-71129: Luka w jądrze Linux dotycząca rozszerzania znaków argumentów wywołań kfunc w LoongArch

Naprawiono lukę CVE-2025-71129 w jądrze Linux dotyczącą rozszerzania znaków argumentów kfunc w architekturze LoongArch, poprawiając stabilność systemu.

CVSS
5.5 MEDIUM
EPSS
1.72%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę dotyczącą wywołań kfunc w architekturze LoongArch, gdzie argumenty nie były prawidłowo rozszerzane ze znakiem, co mogło prowadzić do awarii systemu. Wprowadzono nową funkcję emit_abi_ext() zapewniającą poprawne rozszerzanie argumentów w rejestrach.

Wpływ biznesowy

Błąd może powodować awarie jądra systemu, co wpływa na stabilność i dostępność usług opartych na Linuksie działających na architekturze LoongArch. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych przerw w działaniu systemów produkcyjnych.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux dla architektury LoongArch i ich szybkie wdrożenie. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi systemowe pod kątem niestabilności lub awarii jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS