CVE-2025-38126: Уразливість ядра Linux у драйвері stmmac

Уразливість CVE-2025-38126 у драйвері stmmac ядра Linux може спричинити ділення на нуль і збій системи. Рекомендується оновлення ядра для захисту.
CVE-2025-38126CVSS 5.5Linux

CVE-2025-38126: Уразливість ядра Linux у драйвері stmmac

Уразливість CVE-2025-38126 у драйвері stmmac ядра Linux може спричинити ділення на нуль і збій системи. Рекомендується оновлення ядра для захисту.

CVSS
5.5 MEDIUM
EPSS
5.93%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено уразливість у драйвері stmmac ядра Linux, що може призвести до ділення на нуль під час ініціалізації PTP через некоректне значення clk_ptp_rate. Проблема усунена шляхом додавання перевірки перед конфігурацією часових позначок.

Бізнес-вплив

Ця уразливість може спричинити збій ядра (kernel panic) на пристроях із драйвером stmmac, що впливає на стабільність мережевих інтерфейсів. Для операторів ІТ та власників інфраструктури важливо оцінити використання відповідних драйверів і оновити ядро для запобігання потенційним перебоям у роботі мережі.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї уразливості, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, переглянути журнали на предмет аномалій і пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки