CVE-2025-38037: Вразливість у Linux kernel пов’язана з гонками даних у vxlan

Вразливість CVE-2025-38037 у Linux kernel пов’язана з гонками даних у vxlan. Рекомендується оновити ядро та перевірити мережеву інфраструктуру.
CVE-2025-38037CVSS 5.5Linux

CVE-2025-38037: Вразливість у Linux kernel пов’язана з гонками даних у vxlan

Вразливість CVE-2025-38037 у Linux kernel пов’язана з гонками даних у vxlan. Рекомендується оновити ядро та перевірити мережеву інфраструктуру.

CVSS
5.5 MEDIUM
EPSS
7.95%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з одночасним доступом до полів 'used' та 'updated' у структурі FDB, що може викликати гонки даних. Проблема виникає у модулі vxlan і була виявлена за допомогою Kernel Concurrency Sanitizer.

Бізнес-вплив

Ця вразливість може призвести до нестабільної роботи мережевих функцій на базі vxlan, що потенційно впливає на продуктивність та надійність мережевої інфраструктури. Для операторів ІТ та власників інфраструктури важливо врахувати можливі збої у роботі мережевих сервісів, особливо у середовищах з високим навантаженням та багатопотоковою обробкою.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують vxlan, переглянути журнали на предмет аномалій та пріоритезувати оновлення ядра у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки