CVE-2025-37823: Luka w jądrze Linux dotycząca net_sched hfsc
Wysokie zagrożenie w jądrze Linux (CVE-2025-37823) dotyczy funkcji hfsc_dequeue() w module net_sched. Zalecana aktualizacja jądra.
- CVSS
- 7.8 HIGH
- EPSS
- 11.19%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę bezpieczeństwa w module net_sched, dotyczącą funkcji hfsc_dequeue(), która mogła prowadzić do użycia po zwolnieniu pamięci (UAF). Problem ten został naprawiony, choć nie istnieje wiarygodny sposób na jego odtworzenie.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może umożliwić atakującemu eskalację uprawnień lub destabilizację systemu poprzez niewłaściwe zarządzanie pamięcią w module planowania sieciowego. Operatorzy systemów Linux powinni zwrócić uwagę na potencjalne ryzyko wpływające na stabilność i bezpieczeństwo infrastruktury sieciowej.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-37823. W przypadku braku dostępnej łatki należy ograniczyć ekspozycję systemów, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie aktualizacji po ich udostępnieniu przez dostawcę.