Вразливість у ядрі Linux CVE-2025-37818: некоректна обробка PMD у LoongArch
Виправлено помилку в Linux kernel CVE-2025-37818, що викликала аварії через некоректну обробку PMD у архітектурі LoongArch.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.11%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено помилку в обробці PMD для архітектури LoongArch, яка могла призводити до аварійного завершення роботи ядра через неправильне трактування вказівників на сторінкові таблиці. Проблема полягала у поверненні некоректного вказівника замість NULL для недійсних записів PMD.
Бізнес-вплив
Ця вразливість може спричинити нестабільність роботи систем на базі LoongArch через аварійні зупинки ядра, що впливає на доступність та надійність сервісів. Для організацій, які використовують Linux на цій архітектурі, важливо врахувати можливі збої та планувати оновлення для зниження ризиків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості. Якщо оновлення недоступні, слід обмежити використання уразливих систем, моніторити журнали на предмет аварій ядра та пріоритезувати оновлення для систем на архітектурі LoongArch.