CVE-2025-38001: luka w jądrze Linux dotycząca podwójnego dodania klasy w HFSC
Luka CVE-2025-38001 w jądrze Linux pozwala na podwójne dodanie klasy w HFSC, co może prowadzić do błędu UAF i problemów z kolejkowaniem pakietów.
- CVSS
- 7.8 HIGH
- EPSS
- 40.97%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto lukę w module net_sched: HFSC, gdzie klasa może zostać dwukrotnie dodana do struktury eltree, co może prowadzić do błędu użycia po zwolnieniu (UAF). Luka ta występuje przy współużyciu HFSC z NETEM i może skutkować nieprawidłowym działaniem kolejkowania pakietów.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystających z jądra Linux z modułem HFSC i NETEM, luka może powodować niestabilność systemu sieciowego oraz potencjalne błędy w obsłudze pakietów, co wpływa na jakość usług sieciowych. Wykorzystanie tej luki może prowadzić do awarii lub nieprzewidzianych zachowań w zarządzaniu ruchem sieciowym.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux dotyczących HFSC, zwłaszcza tych naprawiających podwójne dodanie klasy do eltree. W przypadku braku dostępnej łatki, należy ograniczyć ekspozycję funkcji HFSC i NETEM, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować aktualizacje jądra w środowiskach produkcyjnych.