CVE-2025-38001: Уразливість у Linux kernel у підсистемі net_sched HFSC

Уразливість CVE-2025-38001 у Linux kernel net_sched HFSC може призвести до Use-After-Free. Рекомендується оновлення ядра та перевірка мережевих налаштувань.
CVE-2025-38001CVSS 5.5Linux

CVE-2025-38001: Уразливість у Linux kernel у підсистемі net_sched HFSC

Уразливість CVE-2025-38001 у Linux kernel net_sched HFSC може призвести до Use-After-Free. Рекомендується оновлення ядра та перевірка мережевих налаштувань.

CVSS
5.5 MEDIUM
EPSS
29.07%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В Linux kernel виявлено уразливість типу Use-After-Free (UAF) у підсистемі net_sched при використанні HFSC разом із NETEM. Помилка дозволяє подвійне додавання класу в структуру eltree, що може призвести до некоректної роботи та потенційного виклику UAF.

Бізнес-вплив

Ця уразливість може вплинути на стабільність мережевого стека Linux, особливо в системах, що використовують HFSC та NETEM для керування трафіком. Використання уразливості може призвести до збоїв у обробці пакетів або потенційного виконання шкідливого коду, що загрожує безпеці мережевої інфраструктури.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, які виправляють цю уразливість, та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити використання HFSC разом із NETEM або налаштувати політики трафіку для мінімізації ризиків. Також варто переглянути журнали системи на предмет аномалій у роботі мережевого стека.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки