CVE-2025-38001: Уразливість у Linux kernel у підсистемі net_sched HFSC
Уразливість CVE-2025-38001 у Linux kernel net_sched HFSC може призвести до Use-After-Free. Рекомендується оновлення ядра та перевірка мережевих налаштувань.
- CVSS
- 5.5 MEDIUM
- EPSS
- 29.07%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В Linux kernel виявлено уразливість типу Use-After-Free (UAF) у підсистемі net_sched при використанні HFSC разом із NETEM. Помилка дозволяє подвійне додавання класу в структуру eltree, що може призвести до некоректної роботи та потенційного виклику UAF.
Бізнес-вплив
Ця уразливість може вплинути на стабільність мережевого стека Linux, особливо в системах, що використовують HFSC та NETEM для керування трафіком. Використання уразливості може призвести до збоїв у обробці пакетів або потенційного виконання шкідливого коду, що загрожує безпеці мережевої інфраструктури.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, які виправляють цю уразливість, та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити використання HFSC разом із NETEM або налаштувати політики трафіку для мінімізації ризиків. Також варто переглянути журнали системи на предмет аномалій у роботі мережевого стека.