CVE-2025-38107: luka wyścigu w harmonogramie pakietów jądra Linux
Wykryto i naprawiono lukę wyścigu w module ETS jądra Linux, mogącą wpływać na stabilność zarządzania ruchem sieciowym. Zalecana aktualizacja jądra.
- CVSS
- 7.0 HIGH
- EPSS
- 2.64%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę wyścigu w module net_sched ETS, która mogła prowadzić do nieprawidłowego zarządzania kolejką pakietów. Problem pojawiał się, gdy timer SFQ perturb wywoływał funkcję w nieodpowiednim momencie, co mogło skutkować podflowaniem długości kolejki rodzica.
Wpływ biznesowy
Luka ta może powodować niestabilność lub nieprzewidziane zachowanie w zarządzaniu ruchem sieciowym na poziomie jądra, co wpływa na wydajność i niezawodność systemów korzystających z harmonogramu ETS. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z przepustowością i opóźnieniami w sieci, które mogą wynikać z tej podatności.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę eliminującą lukę wyścigu w ETS. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na nieautoryzowany ruch sieciowy, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.