CVE-2025-38115: Вразливість у Linux kernel, що може спричинити аварійне завершення роботи

Вразливість CVE-2025-38115 у Linux kernel може спричинити аварійне завершення роботи мережевого підсистеми. Рекомендується оновлення ядра та моніторинг систем.
CVE-2025-38115CVSS 5.5Linux

CVE-2025-38115: Вразливість у Linux kernel, що може спричинити аварійне завершення роботи

Вразливість CVE-2025-38115 у Linux kernel може спричинити аварійне завершення роботи мережевого підсистеми. Рекомендується оновлення ядра та моніторинг систем.

CVSS
5.5 MEDIUM
EPSS
6.79%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у механізмі net_sched, зокрема в sch_sfq, яка могла призводити до аварійного завершення при обробці gso_skb. Проблема полягала у неправильному обробленні черги пакетів, що могло спричинити некоректне скидання черги.

Бізнес-вплив

Ця вразливість може викликати аварійне завершення роботи мережевого підсистеми ядра, що впливає на стабільність та доступність мережевих сервісів. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі систем, особливо при високому навантаженні мережі або специфічних конфігураціях трафіку.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити вплив вразливості шляхом зменшення експозиції мережевих інтерфейсів, моніторингу системних журналів на наявність аномалій та пріоритизації оновлень безпеки для мережевих компонентів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки