Вразливість у ядрі Linux (CVE-2025-37798) усунена
Виправлено вразливість CVE-2025-37798 у ядрі Linux, що підвищує безпеку мережевих операцій. Рекомендується оновити ядро.
- CVSS
- 7.8 HIGH
- EPSS
- 7.3%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з обробкою черги в codel. Зміни дозволяють безпечно видалити перевірку довжини черги перед викликом qdisc_tree_reduce_backlog, що підвищує стабільність та безпеку системи.
Бізнес-вплив
Ця вразливість з оцінкою CVSS 7.8 (висока) може впливати на продуктивність та надійність систем, що використовують ядро Linux, особливо у мережевих компонентах. ІТ-оператори повинні врахувати можливі ризики, пов’язані з обробкою мережевого трафіку, та забезпечити оновлення для зниження потенційних загроз.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити експозицію систем, моніторити журнали на предмет аномалій у мережевій активності та пріоритезувати патчі для мережевих компонентів.