CVE-2025-38075: Вразливість у Linux kernel, пов’язана з тайм-аутом iscsi-з’єднання
Виправлено помилку CVE-2025-38075 у Linux kernel, що викликала збій через тайм-аут відповіді NOPIN на видаленому iscsi-з’єднанні.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.88%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено помилку, яка могла спричинити аварійне завершення роботи через тайм-аут відповіді NOPIN на видаленому iscsi-з’єднанні. Проблема виникала через повторний запуск таймера відповіді після його закінчення, що призводило до помилки NULL pointer dereference.
Бізнес-вплив
Ця вразливість може викликати збій ядра Linux, що впливає на стабільність систем, які використовують iscsi для зберігання даних. Для операторів ІТ та власників інфраструктури це означає потенційні простої та втрату доступності сервісів, особливо у середовищах з високою залежністю від iscsi-з’єднань.
Рекомендовані дії адміністратора
Рекомендується оновити Linux kernel до версії з виправленням цієї вразливості. Якщо негайне оновлення неможливе, слід переглянути конфігурації iscsi, зменшити експозицію вразливих систем, моніторити журнали на наявність помилок, пов’язаних з NOPIN таймерами, та пріоритезувати оновлення систем, що використовують iscsi.