CVE-2025-38177: luka w jądrze Linux dotycząca sch_hfsc
Średnia luka CVE-2025-38177 w jądrze Linux dotyczy funkcji sch_hfsc. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 6.27%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module sch_hfsc, gdzie funkcja hfsc_qlen_notify() nie była idempotentna, co mogło powodować problemy podczas wywołań przez inne funkcje, takie jak fq_codel_dequeue(). Poprawiono ją, aby była bezpieczna przy wielokrotnych wywołaniach, co ułatwia działanie qdisc_tree_reduce_backlog().
Wpływ biznesowy
Ta luka o średnim poziomie ryzyka (CVSS 5.5) może wpływać na stabilność i wydajność systemów korzystających z mechanizmu kolejkowania sch_hfsc w jądrze Linux. Operatorzy IT i właściciele infrastruktury powinni zwrócić uwagę na potencjalne problemy z zarządzaniem kolejkami sieciowymi, które mogą prowadzić do nieprzewidzianych zachowań lub spadku wydajności.
Rekomendowane działania administratora
Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich wdrożenie w celu załatania tej luki. W przypadku braku natychmiastowej możliwości aktualizacji warto ograniczyć ekspozycję systemów korzystających z sch_hfsc, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować działania naprawcze zgodnie z ryzykiem biznesowym.