CVE-2025-37987: уразливість переповнення adminq у ядрі Linux
Виправлено уразливість CVE-2025-37987 у ядрі Linux, що запобігає зависанню adminq через переповнення черги команд.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.73%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено уразливість у pds_core, що могла призвести до зависання adminq через переповнення черги команд. Обмеження кількості одночасних команд до 16 запобігає блокуванню обробки команд і відправленню їх завершень.
Бізнес-вплив
Ця уразливість може спричинити зависання обробки адміністративних команд у підсистемі pds_core ядра Linux, що потенційно призведе до зупинки обробки важливих запитів. Для операторів ІТ та власників інфраструктури це означає можливі перебої у роботі систем, які використовують уразливі версії ядра, особливо в середовищах з високим навантаженням на мережеві драйвери.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити навантаження на відповідні драйвери, моніторити логи на ознаки зависання adminq і планувати пріоритетне оновлення систем.