CVE-2025-37797: luka Use-After-Free w obsłudze klas HFSC w jądrze Linux
Wysokie zagrożenie CVE-2025-37797 w jądrze Linux dotyczy luki Use-After-Free w HFSC. Zalecane szybkie aktualizacje i monitorowanie systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 12.2%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę Use-After-Free w obsłudze klas HFSC w harmonogramie sieciowym. Problem wynikał z błędnej obsługi kolejek pakietów w funkcji hfsc_change_class(), co mogło prowadzić do nieprawidłowego dostępu do zwolnionej pamięci.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może powodować niestabilność systemu lub potencjalne eskalacje uprawnień w środowiskach korzystających z HFSC do zarządzania ruchem sieciowym. Operatorzy systemów i właściciele infrastruktury powinni zwrócić uwagę na możliwe zakłócenia działania sieci oraz ryzyko awarii usług.
Rekomendowane działania administratora
Zaleca się jak najszybsze zweryfikowanie dostępności aktualizacji jądra Linux zawierających poprawkę dla CVE-2025-37797. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z HFSC, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie łaty w planach utrzymania.