CVE-2025-38037: Вразливість у Linux kernel пов’язана з гонками даних у vxlan
Вразливість CVE-2025-38037 у Linux kernel пов’язана з гонками даних у vxlan. Рекомендується оновити ядро та перевірити мережеву інфраструктуру.
- CVSS
- 5.5 MEDIUM
- EPSS
- 7.95%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з одночасним доступом до полів 'used' та 'updated' у структурі FDB, що може викликати гонки даних. Проблема виникає у модулі vxlan і була виявлена за допомогою Kernel Concurrency Sanitizer.
Бізнес-вплив
Ця вразливість може призвести до нестабільної роботи мережевих функцій на базі vxlan, що потенційно впливає на продуктивність та надійність мережевої інфраструктури. Для операторів ІТ та власників інфраструктури важливо врахувати можливі збої у роботі мережевих сервісів, особливо у середовищах з високим навантаженням та багатопотоковою обробкою.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують vxlan, переглянути журнали на предмет аномалій та пріоритезувати оновлення ядра у планах безпеки.