Вразливість у ядрі Linux CVE-2025-21924: проблема з обробкою PTP-годинника

Виправлено вразливість CVE-2025-21924 у ядрі Linux, що стосується некоректної обробки PTP-годинника в драйвері hns3. Рекомендується оновлення ядра.
CVE-2025-21924CVSS 5.5Linux

Вразливість у ядрі Linux CVE-2025-21924: проблема з обробкою PTP-годинника

Виправлено вразливість CVE-2025-21924 у ядрі Linux, що стосується некоректної обробки PTP-годинника в драйвері hns3. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
9.06%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, пов’язану з некоректною обробкою PTP-годинника в мережевому драйвері hns3. Помилка могла призводити до того, що годинник не відреєстровувався та не звільнявся при виникненні помилки під час ініціалізації.

Бізнес-вплив

Ця вразливість може спричинити витік ресурсів або нестабільність роботи мережевого підсистеми на серверах з Linux, що використовують драйвер hns3 для PTP. Для операторів ІТ та власників інфраструктури це означає потенційне зниження продуктивності або надійності системи, особливо в середовищах із високими вимогами до точності часу.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії, в якій виправлено цю вразливість. Якщо оновлення наразі неможливе, слід переглянути конфігурацію мережевого драйвера hns3, зменшити експозицію системи до потенційно небезпечних сценаріїв та моніторити логи на предмет помилок, пов’язаних із PTP-годинником. Пріоритезуйте оновлення відповідно до ризиків для вашої інфраструктури.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки