CVE-2025-38075: Вразливість у Linux kernel, пов’язана з тайм-аутом iscsi-з’єднання

Виправлено помилку CVE-2025-38075 у Linux kernel, що викликала збій через тайм-аут відповіді NOPIN на видаленому iscsi-з’єднанні.
CVE-2025-38075CVSS 5.5Linux

CVE-2025-38075: Вразливість у Linux kernel, пов’язана з тайм-аутом iscsi-з’єднання

Виправлено помилку CVE-2025-38075 у Linux kernel, що викликала збій через тайм-аут відповіді NOPIN на видаленому iscsi-з’єднанні.

CVSS
5.5 MEDIUM
EPSS
5.88%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено помилку, яка могла спричинити аварійне завершення роботи через тайм-аут відповіді NOPIN на видаленому iscsi-з’єднанні. Проблема виникала через повторний запуск таймера відповіді після його закінчення, що призводило до помилки NULL pointer dereference.

Бізнес-вплив

Ця вразливість може викликати збій ядра Linux, що впливає на стабільність систем, які використовують iscsi для зберігання даних. Для операторів ІТ та власників інфраструктури це означає потенційні простої та втрату доступності сервісів, особливо у середовищах з високою залежністю від iscsi-з’єднань.

Рекомендовані дії адміністратора

Рекомендується оновити Linux kernel до версії з виправленням цієї вразливості. Якщо негайне оновлення неможливе, слід переглянути конфігурації iscsi, зменшити експозицію вразливих систем, моніторити журнали на наявність помилок, пов’язаних з NOPIN таймерами, та пріоритезувати оновлення систем, що використовують iscsi.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки