CVE-2025-38114: Уразливість ядра Linux у драйвері e1000, що може спричинити дедлок
Виправлено уразливість CVE-2025-38114 у Linux kernel, що могла спричинити дедлок у драйвері e1000. Рекомендується оновлення ядра для забезпечення стабільності.
- CVSS
- 5.5 MEDIUM
- EPSS
- 1.26%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виправлено уразливість у драйвері e1000, пов’язану з можливим дедлоком через некоректне використання cancel_work_sync під час зупинки пристрою. Проблема виникала при одночасному захопленні блокування RTNL і виклику cancel_work_sync, що могло призвести до зависання системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити зупинку роботи мережевого інтерфейсу або зависання системи через дедлок у драйвері e1000. Це може вплинути на стабільність та доступність серверів, особливо у середовищах з високим навантаженням на мережу.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії з виправленням цієї уразливості. Якщо оновлення наразі неможливе, слід мінімізувати перезавантаження мережевого інтерфейсу e1000 та уважно моніторити логи на предмет ознак дедлоків. Також варто переглянути конфігурації, щоб зменшити ймовірність одночасного захоплення блокування RTNL і виклику cancel_work_sync.