CVE-2025-38127: Вразливість у Linux kernel, пов’язана з обробкою помилок Tx scheduler у XDP callback

Виправлено помилку в Linux kernel, що викликала збої через неправильну обробку Tx scheduler у XDP callback. Рекомендується оновлення ядра.
CVE-2025-38127CVSS 7.8Linux

CVE-2025-38127: Вразливість у Linux kernel, пов’язана з обробкою помилок Tx scheduler у XDP callback

Виправлено помилку в Linux kernel, що викликала збої через неправильну обробку Tx scheduler у XDP callback. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
7.21%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість, що виникала через неправильне відновлення стану при помилках Tx scheduler у XDP callback. Помилка могла призводити до аварійного завершення роботи ядра через некоректне скасування змін у чергах передачі.

Бізнес-вплив

Ця вразливість може спричинити збої в роботі мережевих функцій Linux kernel, що потенційно впливає на стабільність серверів та мережевої інфраструктури. Для ІТ-операторів це означає ризик непередбачуваних перезавантажень або збоїв у системах, що використовують XDP для обробки мережевого трафіку.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити використання XDP-програм або ретельно моніторити системні логи на предмет помилок Tx scheduler, а також планувати пріоритетне оновлення систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки