CVE-2025-38154: Уразливість у ядрі Linux пов’язана з умовою гонки при обробці сокетів

Виявлено уразливість у ядрі Linux (CVE-2025-38154), що викликає умову гонки при обробці сокетів, з високим рівнем ризику для стабільності систем.
CVE-2025-38154CVSS 7.8Linux

CVE-2025-38154: Уразливість у ядрі Linux пов’язана з умовою гонки при обробці сокетів

Виявлено уразливість у ядрі Linux (CVE-2025-38154), що викликає умову гонки при обробці сокетів, з високим рівнем ризику для стабільності систем.

CVSS
7.8 HIGH
EPSS
5.01%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виявлено уразливість, що викликає умову гонки при використанні sk_socket після його звільнення під час відправлення даних через різні типи сокетів (tcp/udp/unix/vsock). Це може призвести до аварійного завершення роботи ядра.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість означає ризик нестабільної роботи системи через аварійні зупинки ядра Linux, що може вплинути на доступність сервісів. Особливо це критично для серверів, які активно використовують мережеві сокети різних типів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують уразливі версії, переглянути журнали на предмет аномалій та пріоритезувати оновлення в рамках плану безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки