CVE-2025-38107: luka wyścigu w harmonogramie pakietów jądra Linux

Wykryto i naprawiono lukę wyścigu w module ETS jądra Linux, mogącą wpływać na stabilność zarządzania ruchem sieciowym. Zalecana aktualizacja jądra.
CVE-2025-38107CVSS 7.0Linux

CVE-2025-38107: luka wyścigu w harmonogramie pakietów jądra Linux

Wykryto i naprawiono lukę wyścigu w module ETS jądra Linux, mogącą wpływać na stabilność zarządzania ruchem sieciowym. Zalecana aktualizacja jądra.

CVSS
7.0 HIGH
EPSS
2.64%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę wyścigu w module net_sched ETS, która mogła prowadzić do nieprawidłowego zarządzania kolejką pakietów. Problem pojawiał się, gdy timer SFQ perturb wywoływał funkcję w nieodpowiednim momencie, co mogło skutkować podflowaniem długości kolejki rodzica.

Wpływ biznesowy

Luka ta może powodować niestabilność lub nieprzewidziane zachowanie w zarządzaniu ruchem sieciowym na poziomie jądra, co wpływa na wydajność i niezawodność systemów korzystających z harmonogramu ETS. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z przepustowością i opóźnieniami w sieci, które mogą wynikać z tej podatności.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę eliminującą lukę wyścigu w ETS. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na nieautoryzowany ruch sieciowy, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS