CVE-2025-38125: уразливість ядра Linux у мережевому драйвері stmmac

Уразливість CVE-2025-38125 у Linux kernel може спричинити ділення на нуль у мережевому драйвері stmmac. Рекомендується оновлення ядра.
CVE-2025-38125CVSS 5.5Linux

CVE-2025-38125: уразливість ядра Linux у мережевому драйвері stmmac

Уразливість CVE-2025-38125 у Linux kernel може спричинити ділення на нуль у мережевому драйвері stmmac. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
5.35%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено уразливість, пов’язану з некоректною обробкою параметра ptp_rate у драйвері stmmac. Якщо ptp_rate дорівнює нулю, це може спричинити ділення на нуль під час налаштування EST, що призводить до помилки.

Бізнес-вплив

Ця уразливість може викликати збої в роботі мережевого драйвера, що впливає на стабільність системи та мережеві функції. Для операторів ІТ та власників інфраструктури важливо врахувати можливі перебої у роботі мережевих сервісів, особливо у середовищах із використанням драйвера stmmac.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити доступ до вразливих систем, переглянути журнали на предмет аномалій і пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки