Виправлення уразливості softlockup у Linux kernel на 64k сторінках
Виправлено уразливість CVE-2025-21851 у Linux kernel, що викликала softlockup на aarch64 з 64k сторінками. Рекомендується оновлення ядра.
- CVSS
- 3.3 LOW
- EPSS
- 4.61%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel усунено уразливість, що викликала softlockup через неправильне вирівнювання адрес у функції arena_map_free на системах aarch64 з 64k сторінками. Проблема виникала при виклику apply_to_pte_range з невирівняною адресою, що призводило до зависання ядра.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити зависання системи на платформах aarch64 з 64k сторінками, що впливає на стабільність та доступність сервісів. Хоча рівень загрози оцінено як низький, рекомендується звернути увагу на оновлення ядра для уникнення потенційних проблем з продуктивністю.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2025-21851, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити використання конфігурацій з 64k сторінками на aarch64 або моніторити логи на наявність помилок softlockup, а також планувати пріоритетне оновлення систем.