CVE-2025-38001: luka w jądrze Linux dotycząca podwójnego dodania klasy w HFSC

Luka CVE-2025-38001 w jądrze Linux pozwala na podwójne dodanie klasy w HFSC, co może prowadzić do błędu UAF i problemów z kolejkowaniem pakietów.
CVE-2025-38001CVSS 7.8Linux

CVE-2025-38001: luka w jądrze Linux dotycząca podwójnego dodania klasy w HFSC

Luka CVE-2025-38001 w jądrze Linux pozwala na podwójne dodanie klasy w HFSC, co może prowadzić do błędu UAF i problemów z kolejkowaniem pakietów.

CVSS
7.8 HIGH
EPSS
37.81%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto lukę w module net_sched: HFSC, gdzie klasa może zostać dwukrotnie dodana do struktury eltree, co może prowadzić do błędu użycia po zwolnieniu (UAF). Luka ta występuje przy współużyciu HFSC z NETEM i może skutkować nieprawidłowym działaniem kolejkowania pakietów.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystających z jądra Linux z modułem HFSC i NETEM, luka może powodować niestabilność systemu sieciowego oraz potencjalne błędy w obsłudze pakietów, co wpływa na jakość usług sieciowych. Wykorzystanie tej luki może prowadzić do awarii lub nieprzewidzianych zachowań w zarządzaniu ruchem sieciowym.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux dotyczących HFSC, zwłaszcza tych naprawiających podwójne dodanie klasy do eltree. W przypadku braku dostępnej łatki, należy ograniczyć ekspozycję funkcji HFSC i NETEM, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować aktualizacje jądra w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS