CVE-2025-71270: Вразливість у ядрі Linux для архітектури LoongArch

Виправлено вразливість у Linux kernel для LoongArch, що покращує безпечне виконання BPF-програм і обробку виключень пам’яті.
CVE-2025-71270CVSS 5.5Linux

CVE-2025-71270: Вразливість у ядрі Linux для архітектури LoongArch

Виправлено вразливість у Linux kernel для LoongArch, що покращує безпечне виконання BPF-програм і обробку виключень пам’яті.

CVSS
5.5 MEDIUM
EPSS
2.23%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виправлено вразливість, що стосується обробки виключень пам’яті для інструкцій BPF_PROBE_MEM* на архітектурі LoongArch. Оновлення покращує безпечне виконання BPF-програм, забезпечуючи коректне відновлення після помилок доступу до пам’яті.

Бізнес-вплив

Ця вразливість може призводити до некоректної обробки виключень пам’яті під час виконання BPF-програм, що потенційно впливає на стабільність та безпеку систем на базі LoongArch. Для операторів ІТ та власників інфраструктури важливо оновити ядро Linux, щоб уникнути можливих збоїв або експлуатації помилок у BPF-модулі.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника для архітектури LoongArch та застосувати їх. Також слід переглянути журнали системи на предмет помилок доступу до пам’яті, зменшити експозицію систем, що виконують BPF-програми, і пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки