CVE-2025-38108: luka wyścigu w jądrze Linux związana z net_sched: red
Wysokie ryzyko luki CVE-2025-38108 w jądrze Linux net_sched: red. Zalecana szybka aktualizacja i monitorowanie systemów sieciowych.
- CVSS
- 7.8 HIGH
- EPSS
- 3.62%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę wyścigu w module net_sched: red, która występowała podczas nieprawidłowego działania timera SFQ perturb. Problem mógł prowadzić do nieprawidłowego zmniejszenia długości kolejki rodzica (qlen).
Wpływ biznesowy
Luka ta może powodować niestabilność działania systemu sieciowego poprzez błędne zarządzanie kolejkami pakietów, co może skutkować utratą pakietów lub zakłóceniami w transmisji danych. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne problemy z wydajnością i stabilnością systemów korzystających z jądra Linux w wersjach podatnych na tę lukę.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą lukę. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję systemów, monitorować logi sieciowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek. Warto również przeprowadzić przegląd konfiguracji kolejek sieciowych i ich obciążenia.