CVE-2025-37920: Вразливість у ядрі Linux, пов’язана з умовою гонки в AF_XDP RX шляху
Виправлено умову гонки в AF_XDP RX шляху ядра Linux. Рекомендується оновити ядро для забезпечення стабільності мережевих додатків.
- CVSS
- 7.8 HIGH
- EPSS
- 4.5%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виправлено вразливість, пов’язану з умовою гонки в загальному RX шляху AF_XDP, що виникала при спільному використанні xsk_buff_pool кількома сокетами. Виправлення полягає у переміщенні блокування rx_lock до xsk_buff_pool для синхронізації доступу.
Бізнес-вплив
Ця вразливість може призвести до нестабільної роботи мережевих додатків, які використовують AF_XDP з кількома сокетами, що спільно використовують один буферний пул. Для операторів ІТ та власників інфраструктури це означає потенційні збої або втрату пакетів у мережевому трафіку, що може вплинути на продуктивність і надійність сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити використання AF_XDP у конфігураціях з спільним xsk_buff_pool, переглянути журнали системи на предмет аномалій у мережевій роботі та пріоритезувати оновлення для критичних систем.