CVE-2025-37915: luka w jądrze Linux dotycząca podwójnego dodania do listy w net_sched drr

Wysokie ryzyko uszkodzenia pamięci w jądrze Linux przez podwójne dodanie klasyfikatora w net_sched drr. Zalecana szybka aktualizacja.
CVE-2025-37915CVSS 7.8Linux

CVE-2025-37915: luka w jądrze Linux dotycząca podwójnego dodania do listy w net_sched drr

Wysokie ryzyko uszkodzenia pamięci w jądrze Linux przez podwójne dodanie klasyfikatora w net_sched drr. Zalecana szybka aktualizacja.

CVSS
7.8 HIGH
EPSS
11.65%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module net_sched drr, gdzie podwójne dodanie tego samego klasyfikatora do listy mogło prowadzić do uszkodzenia pamięci. Problem dotyczył sytuacji, gdy qdisc potomny netem powodował reentrantne wywołanie funkcji enqueue rodzica.

Wpływ biznesowy

Luka może skutkować uszkodzeniem pamięci w jądrze, co z kolei może prowadzić do niestabilności systemu lub awarii usług sieciowych. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko wpływu na stabilność infrastruktury sieciowej opierającej się na jądrze Linux z modułem net_sched drr.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2025-37915. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na niezweryfikowany ruch sieciowy oraz monitorować logi systemowe pod kątem anomalii związanych z modułem net_sched.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS