CVE-2025-38000: Вразливість ядра Linux у обробці черги HFSC

Виправлено критичну вразливість HFSC у ядрі Linux, що впливає на облік черг і може викликати втрату пакетів. Рекомендується оновлення ядра.
CVE-2025-38000CVSS 7.8Linux

CVE-2025-38000: Вразливість ядра Linux у обробці черги HFSC

Виправлено критичну вразливість HFSC у ядрі Linux, що впливає на облік черг і може викликати втрату пакетів. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
13.54%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено помилку в обробці черги HFSC, яка могла призводити до некоректного обліку довжини черги та потенційних помилок використання після звільнення пам’яті. Проблема виникала через неправильний порядок оновлення лічильників під час виклику операції peek дочірньої черги.

Бізнес-вплив

Ця вразливість може спричинити некоректне управління чергами пакетів у мережевому стеку Linux, що потенційно призводить до втрати пакетів або нестабільної роботи мережевих сервісів. Для операторів ІТ та власників інфраструктури це означає ризик зниження якості мережевого трафіку та можливі збої в роботі систем, що використовують HFSC для керування трафіком.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити експозицію систем, що використовують HFSC, переглянути журнали подій на предмет аномалій у мережевому трафіку та пріоритезувати оновлення систем, які можуть бути вразливими.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки