CVE-2025-37797: Вразливість Use-After-Free у Linux kernel HFSC qdisc

Виправлено вразливість Use-After-Free у Linux kernel HFSC qdisc, що може викликати нестабільність мережевого планувальника. Рекомендується оновлення ядра.
CVE-2025-37797CVSS 7.8Linux

CVE-2025-37797: Вразливість Use-After-Free у Linux kernel HFSC qdisc

Виправлено вразливість Use-After-Free у Linux kernel HFSC qdisc, що може викликати нестабільність мережевого планувальника. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
12.2%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість Use-After-Free у обробці класів HFSC qdisc, що виникає через некоректну перевірку черги пакетів під час зміни класу. Проблема пов’язана з умовою time-of-check/time-of-use при роботі з дочірніми qdisc, такими як netem або codel.

Бізнес-вплив

Ця вразливість може призвести до нестабільної роботи мережевого планувальника HFSC, потенційно викликаючи аварійне завершення роботи ядра або інші непередбачувані наслідки. Для операторів ІТ та власників інфраструктури це означає ризик порушення доступності мережевих сервісів та необхідність оперативного реагування для зменшення потенційних наслідків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості, та якнайшвидше їх застосувати. Якщо оновлення недоступні, слід обмежити використання уразливих функцій HFSC qdisc, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення відповідно до ризику експлуатації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки