CVE-2025-37917: Вразливість у Linux kernel у драйвері mtk-star-emac
Виправлено вразливість CVE-2025-37917 у Linux kernel, що викликала рекурсію spinlock у драйвері mtk-star-emac. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 6.27%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено проблему рекурсії spinlock у драйвері mtk-star-emac, що могла призводити до блокувань при обробці мережевих подій. Замість spin_lock використано spin_lock_irqsave для уникнення повторного захоплення блокування під час обробки переривань.
Бізнес-вплив
Ця вразливість може спричинити зависання або нестабільну роботу мережевого підсистеми на пристроях з уразливим драйвером, що впливає на доступність сервісів. Для операторів ІТ та власників інфраструктури важливо оцінити використання відповідних версій ядра Linux та драйверів, щоб уникнути потенційних проблем із продуктивністю та надійністю мережі.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії з виправленням цієї вразливості або застосувати відповідні патчі від постачальника. Якщо оновлення неможливе, слід обмежити доступ до уразливих систем, переглянути журнали подій на наявність аномалій та пріоритезувати оновлення мережевих драйверів для зниження ризиків.