CVE-2025-71270: Вразливість у ядрі Linux для архітектури LoongArch
Виправлено вразливість у Linux kernel для LoongArch, що покращує безпечне виконання BPF-програм і обробку виключень пам’яті.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.23%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виправлено вразливість, що стосується обробки виключень пам’яті для інструкцій BPF_PROBE_MEM* на архітектурі LoongArch. Оновлення покращує безпечне виконання BPF-програм, забезпечуючи коректне відновлення після помилок доступу до пам’яті.
Бізнес-вплив
Ця вразливість може призводити до некоректної обробки виключень пам’яті під час виконання BPF-програм, що потенційно впливає на стабільність та безпеку систем на базі LoongArch. Для операторів ІТ та власників інфраструктури важливо оновити ядро Linux, щоб уникнути можливих збоїв або експлуатації помилок у BPF-модулі.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника для архітектури LoongArch та застосувати їх. Також слід переглянути журнали системи на предмет помилок доступу до пам’яті, зменшити експозицію систем, що виконують BPF-програми, і пріоритезувати оновлення відповідно до ризиків.