CVE-2025-38108: Вразливість у Linux kernel, що викликає умову гонки в net_sched: red
Виявлено та виправлено умову гонки в Linux kernel net_sched: red, що може впливати на стабільність мережевого стека. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 3.62%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено та виправлено умову гонки в модулі net_sched: red, яка виникає через неправильне спрацювання таймера SFQ perturb. Ця вразливість може призвести до некоректного обнулення лічильника черги батьківського елемента (qlen).
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність мережевого стека, що впливає на продуктивність та надійність мережевих сервісів. Зловмисники можуть використати цю умову гонки для порушення нормальної роботи черг пакетів, що потенційно призведе до втрати даних або деградації мережевого трафіку.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, контролювати журнали подій на наявність аномалій у роботі мережевого стека та пріоритезувати оновлення систем, що обробляють критичний мережевий трафік.