Вразливість у ядрі Linux (CVE-2025-37798) усунена

Виправлено вразливість CVE-2025-37798 у ядрі Linux, що підвищує безпеку мережевих операцій. Рекомендується оновити ядро.
CVE-2025-37798CVSS 7.8Linux

Вразливість у ядрі Linux (CVE-2025-37798) усунена

Виправлено вразливість CVE-2025-37798 у ядрі Linux, що підвищує безпеку мережевих операцій. Рекомендується оновити ядро.

CVSS
7.8 HIGH
EPSS
7.3%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з обробкою черги в codel. Зміни дозволяють безпечно видалити перевірку довжини черги перед викликом qdisc_tree_reduce_backlog, що підвищує стабільність та безпеку системи.

Бізнес-вплив

Ця вразливість з оцінкою CVSS 7.8 (висока) може впливати на продуктивність та надійність систем, що використовують ядро Linux, особливо у мережевих компонентах. ІТ-оператори повинні врахувати можливі ризики, пов’язані з обробкою мережевого трафіку, та забезпечити оновлення для зниження потенційних загроз.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити експозицію систем, моніторити журнали на предмет аномалій у мережевій активності та пріоритезувати патчі для мережевих компонентів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки