CVE-2025-38020: Вразливість ядра Linux у функції MACsec offload для uplink representor
Виправлено вразливість CVE-2025-38020 у Linux kernel, що викликала збій через MACsec offload для uplink representor. Рекомендовано оновити ядро.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.68%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з некоректною роботою функції MACsec offload у режимі switchdev для uplink representor. Якщо ця функція залишалась увімкненою, це призводило до помилки null pointer dereference, що могло викликати збій системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність роботи мережевих інтерфейсів, особливо при використанні uplink representor профілів з MACsec offload. Це може призвести до збоїв у роботі мережевих сервісів та потенційних простоїв. Важливо враховувати цей ризик при плануванні оновлень та налаштувань мережевого обладнання.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання MACsec offload у режимі switchdev для uplink representor, переглянути журнали системи на наявність помилок, а також мінімізувати експозицію вразливих компонентів. Пріоритезуйте оновлення систем, що використовують uplink representor профілі.