CVE-2025-38000: Вразливість ядра Linux у обробці черги HFSC
Виправлено критичну вразливість HFSC у ядрі Linux, що впливає на облік черг і може викликати втрату пакетів. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 13.54%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено помилку в обробці черги HFSC, яка могла призводити до некоректного обліку довжини черги та потенційних помилок використання після звільнення пам’яті. Проблема виникала через неправильний порядок оновлення лічильників під час виклику операції peek дочірньої черги.
Бізнес-вплив
Ця вразливість може спричинити некоректне управління чергами пакетів у мережевому стеку Linux, що потенційно призводить до втрати пакетів або нестабільної роботи мережевих сервісів. Для операторів ІТ та власників інфраструктури це означає ризик зниження якості мережевого трафіку та можливі збої в роботі систем, що використовують HFSC для керування трафіком.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити експозицію систем, що використовують HFSC, переглянути журнали подій на предмет аномалій у мережевому трафіку та пріоритезувати оновлення систем, які можуть бути вразливими.