CVE-2025-38108: Вразливість у Linux kernel, що викликає умову гонки в net_sched: red

Виявлено та виправлено умову гонки в Linux kernel net_sched: red, що може впливати на стабільність мережевого стека. Рекомендується оновлення ядра.
CVE-2025-38108CVSS 7.8Linux

CVE-2025-38108: Вразливість у Linux kernel, що викликає умову гонки в net_sched: red

Виявлено та виправлено умову гонки в Linux kernel net_sched: red, що може впливати на стабільність мережевого стека. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
3.62%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено та виправлено умову гонки в модулі net_sched: red, яка виникає через неправильне спрацювання таймера SFQ perturb. Ця вразливість може призвести до некоректного обнулення лічильника черги батьківського елемента (qlen).

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність мережевого стека, що впливає на продуктивність та надійність мережевих сервісів. Зловмисники можуть використати цю умову гонки для порушення нормальної роботи черг пакетів, що потенційно призведе до втрати даних або деградації мережевого трафіку.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, контролювати журнали подій на наявність аномалій у роботі мережевого стека та пріоритезувати оновлення систем, що обробляють критичний мережевий трафік.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки