CVE-2025-38108: luka wyścigu w jądrze Linux związana z net_sched: red

Wysokie ryzyko luki CVE-2025-38108 w jądrze Linux net_sched: red. Zalecana szybka aktualizacja i monitorowanie systemów sieciowych.
CVE-2025-38108CVSS 7.8Linux

CVE-2025-38108: luka wyścigu w jądrze Linux związana z net_sched: red

Wysokie ryzyko luki CVE-2025-38108 w jądrze Linux net_sched: red. Zalecana szybka aktualizacja i monitorowanie systemów sieciowych.

CVSS
7.8 HIGH
EPSS
3.62%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę wyścigu w module net_sched: red, która występowała podczas nieprawidłowego działania timera SFQ perturb. Problem mógł prowadzić do nieprawidłowego zmniejszenia długości kolejki rodzica (qlen).

Wpływ biznesowy

Luka ta może powodować niestabilność działania systemu sieciowego poprzez błędne zarządzanie kolejkami pakietów, co może skutkować utratą pakietów lub zakłóceniami w transmisji danych. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne problemy z wydajnością i stabilnością systemów korzystających z jądra Linux w wersjach podatnych na tę lukę.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą lukę. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję systemów, monitorować logi sieciowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek. Warto również przeprowadzić przegląd konfiguracji kolejek sieciowych i ich obciążenia.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS