CVE-2025-22049: Вразливість у ядрі Linux, пов’язана з вирівнюванням DMA для LoongArch

Виправлено вразливість CVE-2025-22049 у ядрі Linux, що стосується вирівнювання DMA на LoongArch. Рекомендується оновити ядро для безпеки та стабільності.
CVE-2025-22049CVSS 7.8Linux

CVE-2025-22049: Вразливість у ядрі Linux, пов’язана з вирівнюванням DMA для LoongArch

Виправлено вразливість CVE-2025-22049 у ядрі Linux, що стосується вирівнювання DMA на LoongArch. Рекомендується оновити ядро для безпеки та стабільності.

CVSS
7.8 HIGH
EPSS
11.94%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з неправильним вирівнюванням буфера DMA для архітектури LoongArch. Значення ARCH_DMA_MINALIGN збільшено з 1 до 16, щоб уникнути помилок при записі кеш-ліній на деяких пристроях, таких як APBDMA.

Бізнес-вплив

Ця вразливість може призвести до помилок апаратного рівня при роботі з DMA на пристроях LoongArch, що потенційно впливає на стабільність системи та цілісність даних. Для організацій, які використовують Linux на обладнанні з архітектурою LoongArch, важливо врахувати це оновлення для забезпечення надійної роботи систем.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, які містять це виправлення, та своєчасно їх застосувати. Також варто переглянути конфігурації систем, що використовують LoongArch, щоб переконатися у правильності налаштувань DMA та моніторити журнали системи на предмет аномалій.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки