CVE-2025-37915: Вразливість ядра Linux у net_sched drr з netem
Виправлено вразливість CVE-2025-37915 у Linux kernel, що викликала пошкодження пам’яті через подвійне додавання в net_sched drr з netem.
- CVSS
- 7.8 HIGH
- EPSS
- 11.65%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з подвійним додаванням елемента до списку в класі drr при використанні netem як дочірнього qdisc. Це може призвести до пошкодження пам’яті через повторне додавання класифікатора.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність роботи мережевих черг, що впливає на продуктивність та надійність систем. Пошкодження пам’яті може призвести до збоїв або непередбачуваної поведінки мережевих сервісів, що критично для середовищ з високими вимогами до доступності.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати використання netem у поєднанні з drr, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення для критичних систем.