CVE-2025-37915: Вразливість ядра Linux у net_sched drr з netem

Виправлено вразливість CVE-2025-37915 у Linux kernel, що викликала пошкодження пам’яті через подвійне додавання в net_sched drr з netem.
CVE-2025-37915CVSS 7.8Linux

CVE-2025-37915: Вразливість ядра Linux у net_sched drr з netem

Виправлено вразливість CVE-2025-37915 у Linux kernel, що викликала пошкодження пам’яті через подвійне додавання в net_sched drr з netem.

CVSS
7.8 HIGH
EPSS
11.65%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з подвійним додаванням елемента до списку в класі drr при використанні netem як дочірнього qdisc. Це може призвести до пошкодження пам’яті через повторне додавання класифікатора.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність роботи мережевих черг, що впливає на продуктивність та надійність систем. Пошкодження пам’яті може призвести до збоїв або непередбачуваної поведінки мережевих сервісів, що критично для середовищ з високими вимогами до доступності.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати використання netem у поєднанні з drr, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення для критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки