CVE-2025-37915: luka w jądrze Linux dotycząca podwójnego dodania do listy w net_sched drr
Wysokie ryzyko uszkodzenia pamięci w jądrze Linux przez podwójne dodanie klasyfikatora w net_sched drr. Zalecana szybka aktualizacja.
- CVSS
- 7.8 HIGH
- EPSS
- 11.65%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module net_sched drr, gdzie podwójne dodanie tego samego klasyfikatora do listy mogło prowadzić do uszkodzenia pamięci. Problem dotyczył sytuacji, gdy qdisc potomny netem powodował reentrantne wywołanie funkcji enqueue rodzica.
Wpływ biznesowy
Luka może skutkować uszkodzeniem pamięci w jądrze, co z kolei może prowadzić do niestabilności systemu lub awarii usług sieciowych. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko wpływu na stabilność infrastruktury sieciowej opierającej się na jądrze Linux z modułem net_sched drr.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2025-37915. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na niezweryfikowany ruch sieciowy oraz monitorować logi systemowe pod kątem anomalii związanych z modułem net_sched.