CVE-2025-37798: luka w jądrze Linux dotycząca mechanizmu codel
Wysokie zagrożenie w jądrze Linux (CVE-2025-37798) związane z mechanizmem codel. Zalecane szybkie aktualizacje i monitorowanie systemów.
- CVSS
- 7.8 HIGH
- EPSS
- 12.32%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę związaną z mechanizmem codel, polegającą na usunięciu sprawdzenia długości kolejki przed wywołaniem funkcji qdisc_tree_reduce_backlog(). Poprawka zapewnia bezpieczne działanie funkcji po uczynieniu wywołań zwrotnych idempotentnymi.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może wpływać na stabilność i wydajność systemów Linux, szczególnie w środowiskach intensywnie korzystających z mechanizmu codel do zarządzania kolejkami sieciowymi. Niezałatane systemy mogą być narażone na nieprzewidziane zachowania w obsłudze kolejek, co może skutkować zakłóceniami w działaniu usług sieciowych.
Rekomendowane działania administratora
Administratorzy powinni jak najszybciej zweryfikować dostępność aktualizacji jądra Linux zawierających poprawkę dla CVE-2025-37798 i wdrożyć je w swoich środowiskach. W przypadku braku natychmiastowej możliwości aktualizacji, zaleca się ograniczenie ekspozycji systemów oraz monitorowanie logów pod kątem anomalii związanych z mechanizmem codel. Priorytetem jest szybka ocena i wdrożenie dostępnych łatek.