在 Linux 內(nèi)核安全領(lǐng)域,CVE-2025-38170 暴露了 ARM64 架構(gòu)下 SME(Scalable Matrix Extension)狀態(tài)同步的嚴(yán)重缺陷。傳統(tǒng)修復(fù)方式需重啟系統(tǒng),而 kpatch 技術(shù)可實(shí)現(xiàn)內(nèi)核模塊的動態(tài)熱更新。本文以該漏洞為例,詳細(xì)演示如何基于 kpatch 開發(fā)、測試和部署 ARM64 架構(gòu)下的熱補(bǔ)丁,重點(diǎn)解決 SME 狀態(tài)機(jī)的原子同步問題。