CVE-2025-38126: Уразливість ядра Linux у драйвері stmmac
Уразливість CVE-2025-38126 у драйвері stmmac ядра Linux може спричинити ділення на нуль і збій системи. Рекомендується оновлення ядра для захисту.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.93%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено уразливість у драйвері stmmac ядра Linux, що може призвести до ділення на нуль під час ініціалізації PTP через некоректне значення clk_ptp_rate. Проблема усунена шляхом додавання перевірки перед конфігурацією часових позначок.
Бізнес-вплив
Ця уразливість може спричинити збій ядра (kernel panic) на пристроях із драйвером stmmac, що впливає на стабільність мережевих інтерфейсів. Для операторів ІТ та власників інфраструктури важливо оцінити використання відповідних драйверів і оновити ядро для запобігання потенційним перебоям у роботі мережі.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї уразливості, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, переглянути журнали на предмет аномалій і пріоритезувати оновлення відповідно до ризиків.