Вразливість у ядрі Linux CVE-2025-37818: некоректна обробка PMD у LoongArch

Виправлено помилку в Linux kernel CVE-2025-37818, що викликала аварії через некоректну обробку PMD у архітектурі LoongArch.
CVE-2025-37818CVSS 5.5Linux

Вразливість у ядрі Linux CVE-2025-37818: некоректна обробка PMD у LoongArch

Виправлено помилку в Linux kernel CVE-2025-37818, що викликала аварії через некоректну обробку PMD у архітектурі LoongArch.

CVSS
5.5 MEDIUM
EPSS
5.11%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено помилку в обробці PMD для архітектури LoongArch, яка могла призводити до аварійного завершення роботи ядра через неправильне трактування вказівників на сторінкові таблиці. Проблема полягала у поверненні некоректного вказівника замість NULL для недійсних записів PMD.

Бізнес-вплив

Ця вразливість може спричинити нестабільність роботи систем на базі LoongArch через аварійні зупинки ядра, що впливає на доступність та надійність сервісів. Для організацій, які використовують Linux на цій архітектурі, важливо врахувати можливі збої та планувати оновлення для зниження ризиків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості. Якщо оновлення недоступні, слід обмежити використання уразливих систем, моніторити журнали на предмет аварій ядра та пріоритезувати оновлення для систем на архітектурі LoongArch.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки