Вразливість у ядрі Linux CVE-2025-21924: проблема з обробкою PTP-годинника
Виправлено вразливість CVE-2025-21924 у ядрі Linux, що стосується некоректної обробки PTP-годинника в драйвері hns3. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 9.06%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість, пов’язану з некоректною обробкою PTP-годинника в мережевому драйвері hns3. Помилка могла призводити до того, що годинник не відреєстровувався та не звільнявся при виникненні помилки під час ініціалізації.
Бізнес-вплив
Ця вразливість може спричинити витік ресурсів або нестабільність роботи мережевого підсистеми на серверах з Linux, що використовують драйвер hns3 для PTP. Для операторів ІТ та власників інфраструктури це означає потенційне зниження продуктивності або надійності системи, особливо в середовищах із високими вимогами до точності часу.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії, в якій виправлено цю вразливість. Якщо оновлення наразі неможливе, слід переглянути конфігурацію мережевого драйвера hns3, зменшити експозицію системи до потенційно небезпечних сценаріїв та моніторити логи на предмет помилок, пов’язаних із PTP-годинником. Пріоритезуйте оновлення відповідно до ризиків для вашої інфраструктури.