CVE-2025-38127: Вразливість у Linux kernel, пов’язана з обробкою помилок Tx scheduler у XDP callback
Виправлено помилку в Linux kernel, що викликала збої через неправильну обробку Tx scheduler у XDP callback. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 7.21%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість, що виникала через неправильне відновлення стану при помилках Tx scheduler у XDP callback. Помилка могла призводити до аварійного завершення роботи ядра через некоректне скасування змін у чергах передачі.
Бізнес-вплив
Ця вразливість може спричинити збої в роботі мережевих функцій Linux kernel, що потенційно впливає на стабільність серверів та мережевої інфраструктури. Для ІТ-операторів це означає ризик непередбачуваних перезавантажень або збоїв у системах, що використовують XDP для обробки мережевого трафіку.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити використання XDP-програм або ретельно моніторити системні логи на предмет помилок Tx scheduler, а також планувати пріоритетне оновлення систем.