Вразливість у ядрі Linux: подвійне вилучення запиту конфігурації Thunderbolt

Вразливість CVE-2025-38174 у ядрі Linux пов’язана з подвійним вилученням запиту Thunderbolt, що може спричинити збій пристроїв. Рекомендується оновлення ядра.
CVE-2025-38174CVSS 8.8Linux

Вразливість у ядрі Linux: подвійне вилучення запиту конфігурації Thunderbolt

Вразливість CVE-2025-38174 у ядрі Linux пов’язана з подвійним вилученням запиту Thunderbolt, що може спричинити збій пристроїв. Рекомендується оновлення ядра.

CVSS
8.8 HIGH
EPSS
14.96%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та усунуто вразливість, пов’язану з подвійним вилученням запиту конфігурації Thunderbolt, що може призвести до збою пристроїв через помилку захисту пам’яті. Проблема виникає через подвійне виконання функції tb_cfg_request_dequeue для одного запиту.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи пристроїв, які використовують Thunderbolt, що негативно впливає на стабільність системи та може призвести до втрати даних або простою. Для операторів ІТ та власників інфраструктури важливо враховувати потенційний ризик нестабільності систем, особливо у середовищах з активним використанням Thunderbolt-пристроїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання Thunderbolt-пристроїв, провести аудит журналів системи на предмет помилок, пов’язаних із tb_cfg_request_dequeue, та пріоритезувати оновлення систем, що використовують цю технологію.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки