Виправлення уразливості softlockup у Linux kernel на 64k сторінках

Виправлено уразливість CVE-2025-21851 у Linux kernel, що викликала softlockup на aarch64 з 64k сторінками. Рекомендується оновлення ядра.
CVE-2025-21851CVSS 3.3Linux

Виправлення уразливості softlockup у Linux kernel на 64k сторінках

Виправлено уразливість CVE-2025-21851 у Linux kernel, що викликала softlockup на aarch64 з 64k сторінками. Рекомендується оновлення ядра.

CVSS
3.3 LOW
EPSS
4.61%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel усунено уразливість, що викликала softlockup через неправильне вирівнювання адрес у функції arena_map_free на системах aarch64 з 64k сторінками. Проблема виникала при виклику apply_to_pte_range з невирівняною адресою, що призводило до зависання ядра.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити зависання системи на платформах aarch64 з 64k сторінками, що впливає на стабільність та доступність сервісів. Хоча рівень загрози оцінено як низький, рекомендується звернути увагу на оновлення ядра для уникнення потенційних проблем з продуктивністю.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2025-21851, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити використання конфігурацій з 64k сторінками на aarch64 або моніторити логи на наявність помилок softlockup, а також планувати пріоритетне оновлення систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки