CVE-2025-38000: luka w jądrze Linux dotycząca błędnego liczenia kolejek HFSC
Wysokie ryzyko CVE-2025-38000 w jądrze Linux związane z błędnym liczeniem kolejek HFSC. Zalecana szybka aktualizacja systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 13.31%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono poważny błąd w mechanizmie HFSC, gdzie nieprawidłowe liczenie długości kolejki mogło prowadzić do niezgodności stanu i potencjalnych błędów typu use-after-free. Problem dotyczył wywołania funkcji peek() przed aktualizacją liczników kolejki, co mogło skutkować nieoczekiwanym usunięciem pakietów.
Wpływ biznesowy
Błąd ten może powodować niestabilność systemu i potencjalne awarie usług sieciowych korzystających z HFSC do zarządzania ruchem. Operatorzy infrastruktury powinni zwrócić uwagę na możliwość wystąpienia problemów z wydajnością i stabilnością systemu, zwłaszcza w środowiskach o dużym natężeniu ruchu sieciowego.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tego błędu. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemu na ryzyko poprzez monitorowanie logów systemowych pod kątem nieprawidłowości w działaniu HFSC oraz priorytetyzację wdrożenia poprawki.