CVE-2025-37987: уразливість переповнення adminq у ядрі Linux

Виправлено уразливість CVE-2025-37987 у ядрі Linux, що запобігає зависанню adminq через переповнення черги команд.
CVE-2025-37987CVSS 5.5Linux

CVE-2025-37987: уразливість переповнення adminq у ядрі Linux

Виправлено уразливість CVE-2025-37987 у ядрі Linux, що запобігає зависанню adminq через переповнення черги команд.

CVSS
5.5 MEDIUM
EPSS
4.73%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено уразливість у pds_core, що могла призвести до зависання adminq через переповнення черги команд. Обмеження кількості одночасних команд до 16 запобігає блокуванню обробки команд і відправленню їх завершень.

Бізнес-вплив

Ця уразливість може спричинити зависання обробки адміністративних команд у підсистемі pds_core ядра Linux, що потенційно призведе до зупинки обробки важливих запитів. Для операторів ІТ та власників інфраструктури це означає можливі перебої у роботі систем, які використовують уразливі версії ядра, особливо в середовищах з високим навантаженням на мережеві драйвери.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити навантаження на відповідні драйвери, моніторити логи на ознаки зависання adminq і планувати пріоритетне оновлення систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки