CVE-2025-37797: Вразливість Use-After-Free у Linux kernel HFSC qdisc
Виправлено вразливість Use-After-Free у Linux kernel HFSC qdisc, що може викликати нестабільність мережевого планувальника. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 12.2%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість Use-After-Free у обробці класів HFSC qdisc, що виникає через некоректну перевірку черги пакетів під час зміни класу. Проблема пов’язана з умовою time-of-check/time-of-use при роботі з дочірніми qdisc, такими як netem або codel.
Бізнес-вплив
Ця вразливість може призвести до нестабільної роботи мережевого планувальника HFSC, потенційно викликаючи аварійне завершення роботи ядра або інші непередбачувані наслідки. Для операторів ІТ та власників інфраструктури це означає ризик порушення доступності мережевих сервісів та необхідність оперативного реагування для зменшення потенційних наслідків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості, та якнайшвидше їх застосувати. Якщо оновлення недоступні, слід обмежити використання уразливих функцій HFSC qdisc, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення відповідно до ризику експлуатації.