Уразливість у Linux kernel: некоректна перевірка perturb_period у sch_sfq

Виправлено уразливість CVE-2025-38193 у Linux kernel, пов’язану з некоректною перевіркою perturb_period у sch_sfq. Рекомендується оновити ядро для безпеки.
CVE-2025-38193CVSS 5.5Linux

Уразливість у Linux kernel: некоректна перевірка perturb_period у sch_sfq

Виправлено уразливість CVE-2025-38193 у Linux kernel, пов’язану з некоректною перевіркою perturb_period у sch_sfq. Рекомендується оновити ядро для безпеки.

CVSS
5.5 MEDIUM
EPSS
6.07%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено уразливість у модулі net_sched, де параметр perturb_period у sch_sfq не має перевірки діапазону, що може спричинити умову гонки. Цю проблему виправлено шляхом додавання перевірки на позитивність та уникнення переповнення.

Бізнес-вплив

Для операторів IT та власників інфраструктури ця уразливість може призвести до нестабільної роботи мережевого планувальника пакетів, що впливає на якість обробки трафіку. Хоча експлуатація не призводить до критичних наслідків, рекомендується оновити ядро для забезпечення стабільності та безпеки мережевих функцій.

Рекомендовані дії адміністратора

Адміністраторам слід перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Рекомендується обмежити можливість встановлення некоректних значень perturb_period, переглянути журнали системи на предмет аномалій у роботі мережевого планувальника та пріоритезувати оновлення в рамках процесу управління вразливостями.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки