CVE-2025-38114: Уразливість ядра Linux у драйвері e1000, що може спричинити дедлок

Виправлено уразливість CVE-2025-38114 у Linux kernel, що могла спричинити дедлок у драйвері e1000. Рекомендується оновлення ядра для забезпечення стабільності.
CVE-2025-38114CVSS 5.5Linux

CVE-2025-38114: Уразливість ядра Linux у драйвері e1000, що може спричинити дедлок

Виправлено уразливість CVE-2025-38114 у Linux kernel, що могла спричинити дедлок у драйвері e1000. Рекомендується оновлення ядра для забезпечення стабільності.

CVSS
5.5 MEDIUM
EPSS
1.26%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виправлено уразливість у драйвері e1000, пов’язану з можливим дедлоком через некоректне використання cancel_work_sync під час зупинки пристрою. Проблема виникала при одночасному захопленні блокування RTNL і виклику cancel_work_sync, що могло призвести до зависання системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити зупинку роботи мережевого інтерфейсу або зависання системи через дедлок у драйвері e1000. Це може вплинути на стабільність та доступність серверів, особливо у середовищах з високим навантаженням на мережу.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії з виправленням цієї уразливості. Якщо оновлення наразі неможливе, слід мінімізувати перезавантаження мережевого інтерфейсу e1000 та уважно моніторити логи на предмет ознак дедлоків. Також варто переглянути конфігурації, щоб зменшити ймовірність одночасного захоплення блокування RTNL і виклику cancel_work_sync.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки