CVE-2025-37917: Вразливість у Linux kernel у драйвері mtk-star-emac

Виправлено вразливість CVE-2025-37917 у Linux kernel, що викликала рекурсію spinlock у драйвері mtk-star-emac. Рекомендується оновлення ядра.
CVE-2025-37917CVSS 5.5Linux

CVE-2025-37917: Вразливість у Linux kernel у драйвері mtk-star-emac

Виправлено вразливість CVE-2025-37917 у Linux kernel, що викликала рекурсію spinlock у драйвері mtk-star-emac. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
6.27%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено проблему рекурсії spinlock у драйвері mtk-star-emac, що могла призводити до блокувань при обробці мережевих подій. Замість spin_lock використано spin_lock_irqsave для уникнення повторного захоплення блокування під час обробки переривань.

Бізнес-вплив

Ця вразливість може спричинити зависання або нестабільну роботу мережевого підсистеми на пристроях з уразливим драйвером, що впливає на доступність сервісів. Для операторів ІТ та власників інфраструктури важливо оцінити використання відповідних версій ядра Linux та драйверів, щоб уникнути потенційних проблем із продуктивністю та надійністю мережі.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії з виправленням цієї вразливості або застосувати відповідні патчі від постачальника. Якщо оновлення неможливе, слід обмежити доступ до уразливих систем, переглянути журнали подій на наявність аномалій та пріоритезувати оновлення мережевих драйверів для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки