CVE-2025-38020: Вразливість ядра Linux у функції MACsec offload для uplink representor

Виправлено вразливість CVE-2025-38020 у Linux kernel, що викликала збій через MACsec offload для uplink representor. Рекомендовано оновити ядро.
CVE-2025-38020CVSS 5.5Linux

CVE-2025-38020: Вразливість ядра Linux у функції MACsec offload для uplink representor

Виправлено вразливість CVE-2025-38020 у Linux kernel, що викликала збій через MACsec offload для uplink representor. Рекомендовано оновити ядро.

CVSS
5.5 MEDIUM
EPSS
5.68%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з некоректною роботою функції MACsec offload у режимі switchdev для uplink representor. Якщо ця функція залишалась увімкненою, це призводило до помилки null pointer dereference, що могло викликати збій системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність роботи мережевих інтерфейсів, особливо при використанні uplink representor профілів з MACsec offload. Це може призвести до збоїв у роботі мережевих сервісів та потенційних простоїв. Важливо враховувати цей ризик при плануванні оновлень та налаштувань мережевого обладнання.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання MACsec offload у режимі switchdev для uplink representor, переглянути журнали системи на наявність помилок, а також мінімізувати експозицію вразливих компонентів. Пріоритезуйте оновлення систем, що використовують uplink representor профілі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки