CVE-2025-38115: Вразливість у Linux kernel, що може спричинити аварійне завершення роботи
Вразливість CVE-2025-38115 у Linux kernel може спричинити аварійне завершення роботи мережевого підсистеми. Рекомендується оновлення ядра та моніторинг систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 6.79%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у механізмі net_sched, зокрема в sch_sfq, яка могла призводити до аварійного завершення при обробці gso_skb. Проблема полягала у неправильному обробленні черги пакетів, що могло спричинити некоректне скидання черги.
Бізнес-вплив
Ця вразливість може викликати аварійне завершення роботи мережевого підсистеми ядра, що впливає на стабільність та доступність мережевих сервісів. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі систем, особливо при високому навантаженні мережі або специфічних конфігураціях трафіку.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити вплив вразливості шляхом зменшення експозиції мережевих інтерфейсів, моніторингу системних журналів на наявність аномалій та пріоритизації оновлень безпеки для мережевих компонентів.